Вразливість у ядрі Linux: use-after-free у net: mana

Виявлено та виправлено вразливість use-after-free у ядрі Linux (CVE-2026-43056) з високим рівнем ризику. Рекомендується оновлення ядра.
CVE-2026-43056CVSS 7.8Linux

Вразливість у ядрі Linux: use-after-free у net: mana

Виявлено та виправлено вразливість use-after-free у ядрі Linux (CVE-2026-43056) з високим рівнем ризику. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
1.93%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість use-after-free у функції add_adev() підсистеми net: mana. Проблема виникає при обробці помилки додавання допоміжного пристрою, що може призвести до доступу до вже звільненої пам’яті.

Бізнес-вплив

Ця вразливість з оцінкою CVSS 7.8 (висока) може спричинити нестабільність системи або потенційне виконання небажаного коду через неправильне управління пам’яттю в ядрі Linux. Для організацій, що використовують Linux у критичних інфраструктурах, це створює ризик порушення безперервності роботи та безпеки даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали системи на ознаки експлуатації та пріоритезувати оновлення систем, що використовують підсистему net: mana.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки