Вразливість у ядрі Linux: помилка використання після звільнення пам’яті в amdxdna
Вразливість CVE-2026-45980 у ядрі Linux може викликати збої через використання після звільнення пам’яті. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 2.5%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено вразливість, пов’язану з плануванням завдань на апаратному контексті під час звільнення ресурсів, що може призвести до використання після звільнення пам’яті та аварійних збоїв. Проблему усунуто шляхом зупинки планування завдань перед викликом aie2_release_resource() та перевірки активності контексту.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або аварійні збої, що впливає на надійність інфраструктури, особливо в середовищах із використанням amdxdna. ІТ-оператори повинні врахувати потенційні ризики для безперервності бізнес-процесів і безпеки даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід обмежити доступ до уразливих компонентів, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення в рамках політики безпеки.