CVE-2026-23344: Вразливість use-after-free у ядрі Linux
Виправлено критичну вразливість use-after-free у Linux ядрі (CVE-2026-23344), що може спричинити збій системи. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 2.21%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено критичну вразливість use-after-free у модулі crypto: ccp, що виникає при обробці помилок у функції sev_tsm_init_locked(). Помилка призводить до звернення до пам’яті після її звільнення, що може спричинити нестабільність системи.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра або потенційно дозволити виконання небажаних дій через некоректне управління пам’яттю. Для операторів ІТ та власників інфраструктури це означає підвищений ризик простоїв та порушень безпеки, особливо у системах, що використовують криптографічні функції ядра Linux.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та якнайшвидше застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до вразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення для критичних серверів.