Виправлення уразливості UAF у Linux kernel через driver_override у PCI

Виправлено уразливість Use-After-Free у Linux kernel, пов’язану з driver_override у PCI. Рекомендується оновити ядро для безпеки системи.
CVE-2026-53120Linux

Виправлення уразливості UAF у Linux kernel через driver_override у PCI

Виправлено уразливість Use-After-Free у Linux kernel, пов’язану з driver_override у PCI. Рекомендується оновити ядро для безпеки системи.

CVSS
-
EPSS
5.25%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено уразливість, пов’язану з доступом до поля driver_override без блокування під час виклику match() у PCI драйверах, що могло призвести до Use-After-Free (UAF). Виправлення полягає у впровадженні загальної інфраструктури driver_override з правильним внутрішнім блокуванням.

Бізнес-вплив

Ця уразливість може потенційно дозволити зловмисникам викликати непередбачувану поведінку ядра через Use-After-Free, що загрожує стабільності та безпеці системи. Для операторів ІТ та власників інфраструктури важливо оновити ядро, щоб уникнути можливих атак, які можуть вплинути на критичні сервіси та дані.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до систем, де використовується уразливий код, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки