Вразливість у ядрі Linux: Use-after-free у nft_set_pipapo (CVE-2026-23351)

Вразливість use-after-free у Linux kernel (CVE-2026-23351) може спричинити локальний DoS. Рекомендується оновлення ядра та моніторинг систем.
CVE-2026-23351CVSS 7.8Linux

Вразливість у ядрі Linux: Use-after-free у nft_set_pipapo (CVE-2026-23351)

Вразливість use-after-free у Linux kernel (CVE-2026-23351) може спричинити локальний DoS. Рекомендується оновлення ядра та моніторинг систем.

CVSS
7.8 HIGH
EPSS
2.58%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено вразливість use-after-free в типі набору pipapo, що може спричинити локальний відмову в обслуговуванні через тривале виконання збору сміття в непереривному контексті. Проблему вирішено шляхом розділення процесу збору сміття на фази unlink та reclaim.

Бізнес-вплив

Ця вразливість може викликати локальний відмову в обслуговуванні (DoS) через блокування ядра, що негативно впливає на стабільність та доступність систем на базі Linux. Операторам ІТ та власникам інфраструктури слід звернути увагу на оновлення ядра для усунення цієї проблеми, особливо у середовищах з високим навантаженням та великою кількістю мережевих операцій.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також варто обмежити експозицію вразливих систем до потенційно шкідливого трафіку, переглянути логи на предмет аномалій та пріоритезувати оновлення систем, що використовують netfilter.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки