Виправлення уразливості CVE-2026-80714 в Linux kernel, пов’язаної з обробкою прапорця one-packet у ipvs
Виправлено уразливість CVE-2026-80714 у Linux kernel, пов’язану з обробкою прапорця one-packet у ipvs. Рекомендується оновлення ядра та перевірка систем.
- CVSS
- 9.8 CRITICAL
- EPSS
- 34.44%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість, пов’язану з неправильною обробкою прапорця IP_VS_CONN_F_ONE_PACKET у синхронізованих з’єднаннях ipvs. Це могло призвести до залишкових посилань на звільнені структури, що створює ризик нестабільності системи.
Бізнес-вплив
Для операторів IT та власників інфраструктури ця уразливість може спричинити нестабільність мережевих сервісів через некоректне управління пам’яттю в ipvs. Хоча експлуатація не є широко поширеною, потенційні збої можуть вплинути на доступність та надійність систем, що використовують ipvs для балансування навантаження.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення CVE-2026-80714, та своєчасно їх застосувати. Також варто обмежити мережевий доступ до сервісів ipvs, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем, що використовують ipvs. DataHouse підтримує перевірку версій ядра та допомагає з управлінням оновленнями для зниження ризиків.