Виправлення у Linux kernel для уразливості CVE-2026-80519 у ovpn
Уразливість CVE-2026-80519 у Linux kernel ovpn виправлена. Рекомендується оновити ядро та перевірити безпеку мережевих систем.
- CVSS
- 9.8 CRITICAL
- EPSS
- 38.33%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість у ovpn, пов’язану з некоректним порядком звільнення ресурсів у криптографічних callback-функціях. Це могло призвести до проблем із видаленням мережевого пристрою та модуля через передчасне звільнення посилань.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність роботи мережевих модулів і потенційні збої в роботі VPN-з’єднань. Неправильне управління ресурсами може ускладнити оновлення або видалення модулів, що впливає на безперервність сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2026-80519, та своєчасно їх застосувати. Також слід обмежити мережевий доступ до вразливих систем, переглянути журнали на предмет аномалій у роботі ovpn, і пріоритезувати оновлення систем, що використовують цей модуль. DataHouse підтримує перевірку версій ядра та допомагає у плануванні безпечного оновлення систем.