CVE-2026-46011: Вразливість use-after-free у Linux kernel (mtk-jpeg)
Виправлено критичну вразливість use-after-free у Linux kernel (mtk-jpeg). Рекомендується оновлення для захисту систем від потенційних атак.
- CVSS
- 7.8 HIGH
- EPSS
- 2.59%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість use-after-free у компоненті mtk-jpeg, що виникає через некоректне скасування робіт у черзі перед звільненням пам’яті. Це може призвести до доступу до вже звільнених даних під час операцій кодування/декодування JPEG.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або потенційне виконання небажаного коду через доступ до звільненої пам’яті. Особливо це актуально для систем, що використовують медіа-драйвери mtk-jpeg. Вчасне оновлення ядра або застосування рекомендованих виправлень знизить ризики експлуатації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити використання функцій, пов’язаних із mtk-jpeg, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем, що використовують цей драйвер. Важливо забезпечити, щоб робота з чергами завдань коректно скасовувалась перед звільненням ресурсів.