CVE-2026-23413: Вразливість у ядрі Linux, що призводить до use-after-free

Виправлено критичну вразливість use-after-free у clsact qdisc ядра Linux. Рекомендується оновити ядро для забезпечення безпеки систем.
CVE-2026-23413CVSS 7.8Linux

CVE-2026-23413: Вразливість у ядрі Linux, що призводить до use-after-free

Виправлено критичну вразливість use-after-free у clsact qdisc ядра Linux. Рекомендується оновити ядро для забезпечення безпеки систем.

CVSS
7.8 HIGH
EPSS
2.13%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено вразливість use-after-free у clsact qdisc, що виникає при асиметрії ініціалізації та знищення. Проблема пов’язана з некоректною обробкою помилок під час ініціалізації ingress та egress частин clsact.

Бізнес-вплив

Ця вразливість може призвести до нестабільної роботи або потенційного виконання шкідливого коду в ядрі Linux, що впливає на безпеку систем, які використовують clsact qdisc. Операторам ІТ та власникам інфраструктури слід оцінити ризики, особливо у середовищах з високими вимогами до мережевого трафіку та безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, ретельно аналізувати журнали подій та пріоритезувати оновлення безпеки ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки