CVE-2026-46097: Вразливість use-after-free в ядрі Linux для edt-ft5x06
Виправлено критичну вразливість use-after-free в модулі edt-ft5x06 ядра Linux. Рекомендується оновити ядро для захисту системи.
- CVSS
- 7.8 HIGH
- EPSS
- 2.5%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено вразливість use-after-free у модулі edt-ft5x06, пов’язану з некоректним звільненням пам’яті в debugfs. Проблема виникала через доступ до файлів debugfs після звільнення буфера raw_buffer, що могло призвести до нестабільної роботи системи.
Бізнес-вплив
Ця вразливість з високим рівнем критичності (CVSS 7.8) може спричинити аварійне завершення роботи ядра або потенційно дозволити виконання небажаного коду через неправильне управління пам’яттю. Для операторів ІТ та власників інфраструктури важливо своєчасно оновити ядро Linux, щоб уникнути ризиків, пов’язаних з нестабільністю системи та можливими атаками на рівні ядра.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для edt-ft5x06, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати доступ до debugfs, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення відповідно до ризиків експлуатації цієї вразливості.