Виправлення у Linux kernel для безпечнішої обробки очікувань netfilter (CVE-2026-80668)

Виправлення CVE-2026-80668 у Linux kernel покращує безпеку netfilter, усуваючи умови гонки в обробці очікувань conntrack.
CVE-2026-80668CVSS 9.8Linux

Виправлення у Linux kernel для безпечнішої обробки очікувань netfilter (CVE-2026-80668)

Виправлення CVE-2026-80668 у Linux kernel покращує безпеку netfilter, усуваючи умови гонки в обробці очікувань conntrack.

CVSS
9.8 CRITICAL
EPSS
31.69%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість у підсистемі netfilter, пов’язану з обробкою очікувань у conntrack. Замість таймерів тепер використовується збірник сміття (GC) для безпечного видалення прострочених очікувань, що усуває потенційні умови гонки.

Бізнес-вплив

Ця зміна покращує стабільність і безпеку мережевого стека Linux, знижуючи ризик доступу до вже звільнених ресурсів під час обробки мережевих з’єднань. Для операторів ІТ це означає менше потенційних збоїв і підвищену надійність мережевих функцій, особливо у середовищах з інтенсивним трафіком.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також варто переглянути налаштування мережевих політик та логи для виявлення аномалій у роботі conntrack. Для додаткової безпеки зменшіть мережеву експозицію критичних систем і регулярно перевіряйте резервні копії. DataHouse підтримує перевірку версій ядра та допомагає у керованому оновленні систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки