Вразливість у ядрі Linux: use-after-free у net: mana
Виявлено та виправлено вразливість use-after-free у ядрі Linux (CVE-2026-43056) з високим рівнем ризику. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 1.93%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість use-after-free у функції add_adev() підсистеми net: mana. Проблема виникає при обробці помилки додавання допоміжного пристрою, що може призвести до доступу до вже звільненої пам’яті.
Бізнес-вплив
Ця вразливість з оцінкою CVSS 7.8 (висока) може спричинити нестабільність системи або потенційне виконання небажаного коду через неправильне управління пам’яттю в ядрі Linux. Для організацій, що використовують Linux у критичних інфраструктурах, це створює ризик порушення безперервності роботи та безпеки даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали системи на ознаки експлуатації та пріоритезувати оновлення систем, що використовують підсистему net: mana.