CVE-2026-46121: Вразливість у ядрі Linux, пов’язана з use-after-free у DAMON sysfs

Висококритична вразливість CVE-2026-46121 у ядрі Linux пов’язана з use-after-free у DAMON sysfs. Рекомендується оновлення ядра та контроль доступу.
CVE-2026-46121CVSS 7.8Linux

CVE-2026-46121: Вразливість у ядрі Linux, пов’язана з use-after-free у DAMON sysfs

Висококритична вразливість CVE-2026-46121 у ядрі Linux пов’язана з use-after-free у DAMON sysfs. Рекомендується оновлення ядра та контроль доступу.

CVSS
7.8 HIGH
EPSS
2.58%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що дозволяла виникнення use-after-free при читанні та записі файлів memcg_path у інтерфейсі DAMON sysfs. Проблема полягала у відсутності блокування під час одночасного доступу, що могло призвести до читання вже звільнених даних.

Бізнес-вплив

Ця вразливість із високим рівнем критичності (CVSS 7.8) може спричинити нестабільність системи або потенційне виконання небажаних операцій через помилковий доступ до пам’яті. Власники інфраструктури на базі Linux повинні враховувати ризики для стабільності та безпеки систем, особливо у середовищах із багатьма одночасними користувачами або процесами, що взаємодіють із DAMON sysfs.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати доступ до DAMON sysfs memcg_path та контролювати журнали системи на предмет аномальної активності. Пріоритетно впроваджувати оновлення та обмежувати права доступу до відповідних файлів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки