CVE-2026-46274: Вразливість у ядрі Linux, що призводить до використання звільненої пам’яті
Вразливість CVE-2026-46274 у ядрі Linux може призвести до пошкодження пам’яті. Рекомендується оновити ядро та моніторити системи.
- CVSS
- 7.8 HIGH
- EPSS
- 3.61%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено вразливість, пов’язану з некоректною обробкою хешованих та не хешованих робіт у io-wq. Це може призвести до збереження вказівника на звільнену пам’ять і подальшого запису через цей вказівник.
Бізнес-вплив
Вразливість може спричинити нестабільність системи або потенційне виконання небажаних операцій через пошкодження пам’яті. Для ІТ-операторів це означає ризик збоїв у роботі сервісів, що використовують ядро Linux, особливо в середовищах з високим навантаженням вводу-виводу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до систем, ретельно моніторити логи на аномалії та пріоритезувати оновлення систем, що найбільше залежать від io-wq.