Виправлення уразливості CVE-2026-80714 в Linux kernel, пов’язаної з обробкою прапорця one-packet у ipvs

Виправлено уразливість CVE-2026-80714 у Linux kernel, пов’язану з обробкою прапорця one-packet у ipvs. Рекомендується оновлення ядра та перевірка систем.
CVE-2026-80714CVSS 9.8Linux

Виправлення уразливості CVE-2026-80714 в Linux kernel, пов’язаної з обробкою прапорця one-packet у ipvs

Виправлено уразливість CVE-2026-80714 у Linux kernel, пов’язану з обробкою прапорця one-packet у ipvs. Рекомендується оновлення ядра та перевірка систем.

CVSS
9.8 CRITICAL
EPSS
34.44%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість, пов’язану з неправильною обробкою прапорця IP_VS_CONN_F_ONE_PACKET у синхронізованих з’єднаннях ipvs. Це могло призвести до залишкових посилань на звільнені структури, що створює ризик нестабільності системи.

Бізнес-вплив

Для операторів IT та власників інфраструктури ця уразливість може спричинити нестабільність мережевих сервісів через некоректне управління пам’яттю в ipvs. Хоча експлуатація не є широко поширеною, потенційні збої можуть вплинути на доступність та надійність систем, що використовують ipvs для балансування навантаження.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення CVE-2026-80714, та своєчасно їх застосувати. Також варто обмежити мережевий доступ до сервісів ipvs, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем, що використовують ipvs. DataHouse підтримує перевірку версій ядра та допомагає з управлінням оновленнями для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки