CVE-2026-43074: Вразливість у ядрі Linux пов’язана з eventpoll
Вразливість CVE-2026-43074 у ядрі Linux пов’язана з помилкою звільнення пам’яті eventpoll, що може призвести до Use-After-Free. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 38.84%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, що дозволяє звільнити пам’ять структури eventpoll, яка все ще використовується іншим потоком, що може призвести до помилки використання після звільнення (Use-After-Free).
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або потенційно дозволити виконання шкідливого коду через помилки доступу до пам’яті. Вона становить високий ризик для серверів і систем, що використовують ядро Linux з eventpoll для обробки подій, особливо в багатопотокових середовищах.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та якнайшвидше застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання eventpoll у критичних системах, переглянути журнали на предмет аномалій та обмежити доступ до уразливих систем до оновлення.