CVE-2026-43447: Уразливість у Linux kernel, що викликає збій через use-after-free
Виявлено уразливість CVE-2026-43447 у Linux kernel, що може спричинити збій через use-after-free. Рекомендується оновлення ядра для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 2.52%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено уразливість у драйвері iavf, пов’язану з race condition під час скидання адаптера, що може призвести до аварійного завершення роботи через доступ до звільненої пам’яті. Проблему усунуто шляхом коректного скасування робочого процесу перед звільненням ресурсів.
Бізнес-вплив
Ця уразливість може спричинити нестабільність системи або аварійне завершення роботи ядра Linux, що негативно впливає на доступність серверів і мережевих пристроїв, які використовують відповідний драйвер. Для операторів ІТ-інфраструктури це означає потенційні простої та ризики втрати даних у разі експлуатації вразливості.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості, та оперативно їх застосувати. У разі неможливості негайного оновлення слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.