CVE-2026-23413: Вразливість у ядрі Linux, що призводить до use-after-free
Виправлено критичну вразливість use-after-free у clsact qdisc ядра Linux. Рекомендується оновити ядро для забезпечення безпеки систем.
- CVSS
- 7.8 HIGH
- EPSS
- 2.13%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено вразливість use-after-free у clsact qdisc, що виникає при асиметрії ініціалізації та знищення. Проблема пов’язана з некоректною обробкою помилок під час ініціалізації ingress та egress частин clsact.
Бізнес-вплив
Ця вразливість може призвести до нестабільної роботи або потенційного виконання шкідливого коду в ядрі Linux, що впливає на безпеку систем, які використовують clsact qdisc. Операторам ІТ та власникам інфраструктури слід оцінити ризики, особливо у середовищах з високими вимогами до мережевого трафіку та безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, ретельно аналізувати журнали подій та пріоритезувати оновлення безпеки ядра.