CVE-2026-46242: Вразливість Use-After-Free в Linux Kernel eventpoll
Вразливість CVE-2026-46242 у Linux Kernel eventpoll може призвести до пошкодження пам’яті. Рекомендується оновити ядро для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 2.58%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено та виправлено вразливість Use-After-Free (UAF) у механізмі eventpoll ядра Linux, що може призвести до некоректного доступу до пам’яті через неправильне керування життєвим циклом структур. Проблема пов’язана з одночасним використанням об’єктів файлів під час їх видалення, що може спричинити пошкодження пам’яті.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може стати причиною нестабільної роботи системи або потенційного виконання шкідливого коду через пошкодження пам’яті. Особливо це критично для серверів, що інтенсивно використовують механізми epoll для обробки подій, оскільки атака може призвести до відмови в обслуговуванні або компрометації системи.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують eventpoll, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем з урахуванням ризиків, пов’язаних з цією вразливістю.