CVE-2026-43074: Вразливість у ядрі Linux пов’язана з eventpoll

Вразливість CVE-2026-43074 у ядрі Linux пов’язана з помилкою звільнення пам’яті eventpoll, що може призвести до Use-After-Free. Рекомендується оновлення ядра.
CVE-2026-43074CVSS 7.8Linux

CVE-2026-43074: Вразливість у ядрі Linux пов’язана з eventpoll

Вразливість CVE-2026-43074 у ядрі Linux пов’язана з помилкою звільнення пам’яті eventpoll, що може призвести до Use-After-Free. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
38.84%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, що дозволяє звільнити пам’ять структури eventpoll, яка все ще використовується іншим потоком, що може призвести до помилки використання після звільнення (Use-After-Free).

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або потенційно дозволити виконання шкідливого коду через помилки доступу до пам’яті. Вона становить високий ризик для серверів і систем, що використовують ядро Linux з eventpoll для обробки подій, особливо в багатопотокових середовищах.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та якнайшвидше застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання eventpoll у критичних системах, переглянути журнали на предмет аномалій та обмежити доступ до уразливих систем до оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки