CVE-2026-46121: Вразливість у ядрі Linux, пов’язана з use-after-free у DAMON sysfs
Висококритична вразливість CVE-2026-46121 у ядрі Linux пов’язана з use-after-free у DAMON sysfs. Рекомендується оновлення ядра та контроль доступу.
- CVSS
- 7.8 HIGH
- EPSS
- 2.58%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, що дозволяла виникнення use-after-free при читанні та записі файлів memcg_path у інтерфейсі DAMON sysfs. Проблема полягала у відсутності блокування під час одночасного доступу, що могло призвести до читання вже звільнених даних.
Бізнес-вплив
Ця вразливість із високим рівнем критичності (CVSS 7.8) може спричинити нестабільність системи або потенційне виконання небажаних операцій через помилковий доступ до пам’яті. Власники інфраструктури на базі Linux повинні враховувати ризики для стабільності та безпеки систем, особливо у середовищах із багатьма одночасними користувачами або процесами, що взаємодіють із DAMON sysfs.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати доступ до DAMON sysfs memcg_path та контролювати журнали системи на предмет аномальної активності. Пріоритетно впроваджувати оновлення та обмежувати права доступу до відповідних файлів.