Уразливість у ядрі Linux: подвійне звільнення пам’яті в RDMA pvrdma

Виявлено уразливість подвійного звільнення пам’яті в Linux ядрі (CVE-2026-46189) з високим рівнем ризику. Рекомендується оновлення ядра для захисту системи.
CVE-2026-46189CVSS 7.8Linux

Уразливість у ядрі Linux: подвійне звільнення пам’яті в RDMA pvrdma

Виявлено уразливість подвійного звільнення пам’яті в Linux ядрі (CVE-2026-46189) з високим рівнем ризику. Рекомендується оновлення ядра для захисту системи.

CVSS
7.8 HIGH
EPSS
4.06%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виявлено та виправлено уразливість подвійного звільнення пам’яті в компоненті RDMA pvrdma, що може призвести до нестабільної роботи системи. Проблема виникає через подвійний виклик функції звільнення пам’яті при обробці помилки.

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи ядра або порушення стабільності системи, що критично для серверів і інфраструктури з високими вимогами до надійності. ІТ-оператори повинні врахувати ризики потенційних збоїв і пріоритетно оновити ядро для забезпечення безперервності бізнес-процесів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів RDMA, переглянути журнали системи на предмет аномалій і підвищити моніторинг стабільності системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки