CVE-2026-23344: Вразливість use-after-free у ядрі Linux

Виправлено критичну вразливість use-after-free у Linux ядрі (CVE-2026-23344), що може спричинити збій системи. Рекомендується оновлення ядра.
CVE-2026-23344CVSS 7.8Linux

CVE-2026-23344: Вразливість use-after-free у ядрі Linux

Виправлено критичну вразливість use-after-free у Linux ядрі (CVE-2026-23344), що може спричинити збій системи. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
2.21%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено критичну вразливість use-after-free у модулі crypto: ccp, що виникає при обробці помилок у функції sev_tsm_init_locked(). Помилка призводить до звернення до пам’яті після її звільнення, що може спричинити нестабільність системи.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра або потенційно дозволити виконання небажаних дій через некоректне управління пам’яттю. Для операторів ІТ та власників інфраструктури це означає підвищений ризик простоїв та порушень безпеки, особливо у системах, що використовують криптографічні функції ядра Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та якнайшвидше застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до вразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення для критичних серверів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки