CVE-2026-45914: Вразливість ядра Linux через неправильне усунення use-after-free
Вразливість CVE-2026-45914 у ядрі Linux пов’язана з use-after-free в ibmpex. Рекомендовано перевірити оновлення ядра та контролювати системні журнали.
- CVSS
- 7.8 HIGH
- EPSS
- 2.63%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та усунуто вразливість, пов’язану з неправильним порядком очищення даних драйвера в ibmpex, що може призвести до use-after-free і аварійного завершення роботи. Виправлення, яке було застосоване, виявилося неповним і створювало нову умову гонки, тому його відкликали.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи системи або потенційний доступ до некоректних даних при читанні сенсорів, що впливає на стабільність і безпеку систем на базі Linux. Операторам ІТ важливо розуміти, що неправильне усунення проблеми може створити нові ризики, тому слід уважно відстежувати оновлення ядра та рекомендації розробників.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників, які містять повне та коректне виправлення цієї вразливості. Поки оновлення не застосовані, слід мінімізувати доступ до відповідних сенсорних файлів та контролювати журнали системи на предмет аномалій. Важливо також відстежувати подальші повідомлення від розробників ядра щодо повторного впровадження виправлення.