CVE-2026-46097: Вразливість use-after-free в ядрі Linux для edt-ft5x06

Виправлено критичну вразливість use-after-free в модулі edt-ft5x06 ядра Linux. Рекомендується оновити ядро для захисту системи.
CVE-2026-46097CVSS 7.8Linux

CVE-2026-46097: Вразливість use-after-free в ядрі Linux для edt-ft5x06

Виправлено критичну вразливість use-after-free в модулі edt-ft5x06 ядра Linux. Рекомендується оновити ядро для захисту системи.

CVSS
7.8 HIGH
EPSS
2.5%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено вразливість use-after-free у модулі edt-ft5x06, пов’язану з некоректним звільненням пам’яті в debugfs. Проблема виникала через доступ до файлів debugfs після звільнення буфера raw_buffer, що могло призвести до нестабільної роботи системи.

Бізнес-вплив

Ця вразливість з високим рівнем критичності (CVSS 7.8) може спричинити аварійне завершення роботи ядра або потенційно дозволити виконання небажаного коду через неправильне управління пам’яттю. Для операторів ІТ та власників інфраструктури важливо своєчасно оновити ядро Linux, щоб уникнути ризиків, пов’язаних з нестабільністю системи та можливими атаками на рівні ядра.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для edt-ft5x06, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати доступ до debugfs, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення відповідно до ризиків експлуатації цієї вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки