Виправлення подвійного звільнення пам'яті в Linux kernel (CVE-2026-53009)
Виправлення критичної вразливості подвійного звільнення пам'яті в мережевому драйвері ice Linux kernel. Рекомендації щодо оновлення та безпеки.
- CVSS
- 7.8 HIGH
- EPSS
- 2.39%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість подвійного звільнення пам'яті в мережевому драйвері ice, що могла призвести до нестабільної роботи системи. Проблема виникала при обробці помилок у функціях ice_tso() або ice_tx_csum(), коли буфер tx_buf міг бути звільнений двічі.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи мережевого драйвера або системи, що негативно впливає на стабільність та доступність інфраструктури. Для операторів ІТ це означає потенційні перебої в роботі мережевих інтерфейсів на Linux-серверах, особливо при використанні драйвера ice від Intel.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2026-53009, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати ризики шляхом обмеження використання уразливих драйверів, моніторингу системних журналів на предмет помилок мережевого драйвера та пріоритизації оновлень безпеки.