Вразливість у ядрі Linux: Use-after-free у nft_set_pipapo (CVE-2026-23351)
Вразливість use-after-free у Linux kernel (CVE-2026-23351) може спричинити локальний DoS. Рекомендується оновлення ядра та моніторинг систем.
- CVSS
- 7.8 HIGH
- EPSS
- 2.58%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено вразливість use-after-free в типі набору pipapo, що може спричинити локальний відмову в обслуговуванні через тривале виконання збору сміття в непереривному контексті. Проблему вирішено шляхом розділення процесу збору сміття на фази unlink та reclaim.
Бізнес-вплив
Ця вразливість може викликати локальний відмову в обслуговуванні (DoS) через блокування ядра, що негативно впливає на стабільність та доступність систем на базі Linux. Операторам ІТ та власникам інфраструктури слід звернути увагу на оновлення ядра для усунення цієї проблеми, особливо у середовищах з високим навантаженням та великою кількістю мережевих операцій.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також варто обмежити експозицію вразливих систем до потенційно шкідливого трафіку, переглянути логи на предмет аномалій та пріоритезувати оновлення систем, що використовують netfilter.