Виправлення подвійного звільнення пам'яті в Linux kernel (CVE-2026-53009)

Виправлення критичної вразливості подвійного звільнення пам'яті в мережевому драйвері ice Linux kernel. Рекомендації щодо оновлення та безпеки.
CVE-2026-53009CVSS 7.8Linux

Виправлення подвійного звільнення пам'яті в Linux kernel (CVE-2026-53009)

Виправлення критичної вразливості подвійного звільнення пам'яті в мережевому драйвері ice Linux kernel. Рекомендації щодо оновлення та безпеки.

CVSS
7.8 HIGH
EPSS
2.39%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість подвійного звільнення пам'яті в мережевому драйвері ice, що могла призвести до нестабільної роботи системи. Проблема виникала при обробці помилок у функціях ice_tso() або ice_tx_csum(), коли буфер tx_buf міг бути звільнений двічі.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи мережевого драйвера або системи, що негативно впливає на стабільність та доступність інфраструктури. Для операторів ІТ це означає потенційні перебої в роботі мережевих інтерфейсів на Linux-серверах, особливо при використанні драйвера ice від Intel.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2026-53009, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати ризики шляхом обмеження використання уразливих драйверів, моніторингу системних журналів на предмет помилок мережевого драйвера та пріоритизації оновлень безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки