Вразливість у ядрі Linux: помилка використання після звільнення пам’яті в amdxdna

Вразливість CVE-2026-45980 у ядрі Linux може викликати збої через використання після звільнення пам’яті. Рекомендується оновлення ядра.
CVE-2026-45980CVSS 7.8Linux

Вразливість у ядрі Linux: помилка використання після звільнення пам’яті в amdxdna

Вразливість CVE-2026-45980 у ядрі Linux може викликати збої через використання після звільнення пам’яті. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
2.5%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено вразливість, пов’язану з плануванням завдань на апаратному контексті під час звільнення ресурсів, що може призвести до використання після звільнення пам’яті та аварійних збоїв. Проблему усунуто шляхом зупинки планування завдань перед викликом aie2_release_resource() та перевірки активності контексту.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або аварійні збої, що впливає на надійність інфраструктури, особливо в середовищах із використанням amdxdna. ІТ-оператори повинні врахувати потенційні ризики для безперервності бізнес-процесів і безпеки даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід обмежити доступ до уразливих компонентів, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення в рамках політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки