Вразливість use-after-free в Linux kernel (CVE-2026-23195)
Вразливість CVE-2026-23195 у Linux kernel може призвести до збою системи. Рекомендується оновити ядро для захисту серверів.
- CVSS
- 7.0 HIGH
- EPSS
- 1.52%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість use-after-free у підсистемі cgroup/dmem, що може призвести до нестабільної роботи системи або потенційного виконання шкідливого коду. Проблема полягала у звільненні пам’яті пулу, який все ще використовувався.
Бізнес-вплив
Ця вразливість може спричинити збій ядра або підвищення привілеїв, що становить серйозну загрозу для стабільності та безпеки серверів і інфраструктури на базі Linux. Операторам важливо своєчасно оновити ядро, щоб уникнути можливих атак або несправностей у продуктивних середовищах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та встановити їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до систем, ретельно моніторити журнали на предмет аномалій та мінімізувати експозицію вразливих систем у мережі.