CVE-2026-46011: Вразливість use-after-free у Linux kernel (mtk-jpeg)

Виправлено критичну вразливість use-after-free у Linux kernel (mtk-jpeg). Рекомендується оновлення для захисту систем від потенційних атак.
CVE-2026-46011CVSS 7.8Linux

CVE-2026-46011: Вразливість use-after-free у Linux kernel (mtk-jpeg)

Виправлено критичну вразливість use-after-free у Linux kernel (mtk-jpeg). Рекомендується оновлення для захисту систем від потенційних атак.

CVSS
7.8 HIGH
EPSS
2.59%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість use-after-free у компоненті mtk-jpeg, що виникає через некоректне скасування робіт у черзі перед звільненням пам’яті. Це може призвести до доступу до вже звільнених даних під час операцій кодування/декодування JPEG.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або потенційне виконання небажаного коду через доступ до звільненої пам’яті. Особливо це актуально для систем, що використовують медіа-драйвери mtk-jpeg. Вчасне оновлення ядра або застосування рекомендованих виправлень знизить ризики експлуатації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити використання функцій, пов’язаних із mtk-jpeg, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем, що використовують цей драйвер. Важливо забезпечити, щоб робота з чергами завдань коректно скасовувалась перед звільненням ресурсів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки