CVE-2026-46274: Вразливість у ядрі Linux, що призводить до використання звільненої пам’яті

Вразливість CVE-2026-46274 у ядрі Linux може призвести до пошкодження пам’яті. Рекомендується оновити ядро та моніторити системи.
CVE-2026-46274CVSS 7.8Linux

CVE-2026-46274: Вразливість у ядрі Linux, що призводить до використання звільненої пам’яті

Вразливість CVE-2026-46274 у ядрі Linux може призвести до пошкодження пам’яті. Рекомендується оновити ядро та моніторити системи.

CVSS
7.8 HIGH
EPSS
3.61%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено вразливість, пов’язану з некоректною обробкою хешованих та не хешованих робіт у io-wq. Це може призвести до збереження вказівника на звільнену пам’ять і подальшого запису через цей вказівник.

Бізнес-вплив

Вразливість може спричинити нестабільність системи або потенційне виконання небажаних операцій через пошкодження пам’яті. Для ІТ-операторів це означає ризик збоїв у роботі сервісів, що використовують ядро Linux, особливо в середовищах з високим навантаженням вводу-виводу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до систем, ретельно моніторити логи на аномалії та пріоритезувати оновлення систем, що найбільше залежать від io-wq.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки