Вразливість use-after-free в Linux kernel (CVE-2026-23195)

Вразливість CVE-2026-23195 у Linux kernel може призвести до збою системи. Рекомендується оновити ядро для захисту серверів.
CVE-2026-23195CVSS 7.0Linux

Вразливість use-after-free в Linux kernel (CVE-2026-23195)

Вразливість CVE-2026-23195 у Linux kernel може призвести до збою системи. Рекомендується оновити ядро для захисту серверів.

CVSS
7.0 HIGH
EPSS
1.52%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість use-after-free у підсистемі cgroup/dmem, що може призвести до нестабільної роботи системи або потенційного виконання шкідливого коду. Проблема полягала у звільненні пам’яті пулу, який все ще використовувався.

Бізнес-вплив

Ця вразливість може спричинити збій ядра або підвищення привілеїв, що становить серйозну загрозу для стабільності та безпеки серверів і інфраструктури на базі Linux. Операторам важливо своєчасно оновити ядро, щоб уникнути можливих атак або несправностей у продуктивних середовищах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та встановити їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до систем, ретельно моніторити журнали на предмет аномалій та мінімізувати експозицію вразливих систем у мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки