Уязвимость функции nat_keepalive_send() компонента xfrm ядра операционной системы Linux... — 31 августа 2026 г. в 17:06:24.815
Уязвимость функции nat_keepalive_send() компонента xfrm ядра операционной системы Linux связана с множественным освобождением одного и того же ресурса или дескриптора. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код BDU:2026-13147 CVE-2026-72137 В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/226f4a490d1a938fc838d8f8c46a4eca864c0d78 https://git.kernel.org/stable/c/5b0c4c916f202b8fd13d12afb6af62b385622f81 https://git.kernel.org/stable/c/a8a7e6a9ff8a4c1f067694ddbd44be67fdf36693 https://git.kernel.org/stable/c/d0a4dc7efa825bce60a8da8f7d43c864a159abde Для программных продуктов Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2026-72137 Для программных продуктов Ubuntu: https://ubuntu.com/security/CVE-2026-72137

