CVE-2026-46242: Вразливість Use-After-Free в Linux Kernel eventpoll

Вразливість CVE-2026-46242 у Linux Kernel eventpoll може призвести до пошкодження пам’яті. Рекомендується оновити ядро для захисту систем.
CVE-2026-46242CVSS 7.8Linux

CVE-2026-46242: Вразливість Use-After-Free в Linux Kernel eventpoll

Вразливість CVE-2026-46242 у Linux Kernel eventpoll може призвести до пошкодження пам’яті. Рекомендується оновити ядро для захисту систем.

CVSS
7.8 HIGH
EPSS
2.58%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено та виправлено вразливість Use-After-Free (UAF) у механізмі eventpoll ядра Linux, що може призвести до некоректного доступу до пам’яті через неправильне керування життєвим циклом структур. Проблема пов’язана з одночасним використанням об’єктів файлів під час їх видалення, що може спричинити пошкодження пам’яті.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може стати причиною нестабільної роботи системи або потенційного виконання шкідливого коду через пошкодження пам’яті. Особливо це критично для серверів, що інтенсивно використовують механізми epoll для обробки подій, оскільки атака може призвести до відмови в обслуговуванні або компрометації системи.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують eventpoll, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем з урахуванням ризиків, пов’язаних з цією вразливістю.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки