Виправлення уразливості mremap у Linux kernel (CVE-2026-23056)

Виправлено уразливість CVE-2026-23056 у Linux kernel, що запобігає подвійним звільненням пам’яті через mremap у модулі uacce.
CVE-2026-23056Linux

Виправлення уразливості mremap у Linux kernel (CVE-2026-23056)

Виправлено уразливість CVE-2026-23056 у Linux kernel, що запобігає подвійним звільненням пам’яті через mremap у модулі uacce.

CVSS
-
EPSS
7.38%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість у модулі uacce, де операція mremap не була належно оброблена, що могло призвести до подвійного звільнення пам’яті. Тепер реалізовано повернення -EPERM для mremap, щоб запобігти потенційним ризикам.

Бізнес-вплив

Ця уразливість може спричинити нестабільність системи через подвійне звільнення пам’яті, що потенційно призводить до збоїв або експлуатації. Для операторів ІТ та власників інфраструктури важливо забезпечити оновлення ядра Linux, щоб уникнути можливих проблем із безпекою та стабільністю.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити використання уразливих модулів, переглянути журнали системи на ознаки аномальної поведінки та пріоритезувати оновлення систем, що використовують uacce.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки