Виправлення уразливості UAF у Linux kernel (CVE-2026-53115)

Виправлено уразливість Use-After-Free у Linux kernel (CVE-2026-53115), пов’язану з драйвером bus: fsl-mc. Рекомендується оновлення ядра для безпеки.
CVE-2026-53115CVSS 7.8Linux

Виправлення уразливості UAF у Linux kernel (CVE-2026-53115)

Виправлено уразливість Use-After-Free у Linux kernel (CVE-2026-53115), пов’язану з драйвером bus: fsl-mc. Рекомендується оновлення ядра для безпеки.

CVSS
7.8 HIGH
EPSS
2.17%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено уразливість, пов’язану з некоректним блокуванням при виклику callback-функції match() у драйвері bus: fsl-mc. Це могло призвести до використання пам’яті після звільнення (Use-After-Free).

Бізнес-вплив

Уразливість може спричинити нестабільність або потенційне виконання шкідливого коду в ядрі системи, що критично для серверів і інфраструктури на базі Linux. Власникам систем слід оцінити ризики та пріоритетність оновлення для запобігання можливим атакам.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення CVE-2026-53115, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію системи, переглянути журнали безпеки на предмет аномалій і планувати пріоритетне оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки