CVE-2026-45914: Вразливість ядра Linux через неправильне усунення use-after-free

Вразливість CVE-2026-45914 у ядрі Linux пов’язана з use-after-free в ibmpex. Рекомендовано перевірити оновлення ядра та контролювати системні журнали.
CVE-2026-45914CVSS 7.8Linux

CVE-2026-45914: Вразливість ядра Linux через неправильне усунення use-after-free

Вразливість CVE-2026-45914 у ядрі Linux пов’язана з use-after-free в ibmpex. Рекомендовано перевірити оновлення ядра та контролювати системні журнали.

CVSS
7.8 HIGH
EPSS
2.63%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та усунуто вразливість, пов’язану з неправильним порядком очищення даних драйвера в ibmpex, що може призвести до use-after-free і аварійного завершення роботи. Виправлення, яке було застосоване, виявилося неповним і створювало нову умову гонки, тому його відкликали.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи системи або потенційний доступ до некоректних даних при читанні сенсорів, що впливає на стабільність і безпеку систем на базі Linux. Операторам ІТ важливо розуміти, що неправильне усунення проблеми може створити нові ризики, тому слід уважно відстежувати оновлення ядра та рекомендації розробників.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників, які містять повне та коректне виправлення цієї вразливості. Поки оновлення не застосовані, слід мінімізувати доступ до відповідних сенсорних файлів та контролювати журнали системи на предмет аномалій. Важливо також відстежувати подальші повідомлення від розробників ядра щодо повторного впровадження виправлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки