Виправлення уразливості Use-After-Free у Linux kernel (CVE-2026-53341)
Виправлено уразливість Use-After-Free у Linux kernel, що може спричинити аварійне завершення роботи системи. Рекомендується оновлення ядра.
- CVSS
- -
- EPSS
- 5.21%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено уразливість Use-After-Free (UAF) у функції may_decode_fh(), пов’язану з некоректним доступом до mount::mnt_ns без блокувань. Ця проблема може спричинити аварійне завершення роботи ядра або нескінченний цикл.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість не має прямого серйозного безпекового впливу, однак може призвести до нестабільної роботи системи, включно з аварійними зупинками ядра. Ризик експлуатації обмежений специфічними конфігураціями ядра, що підтримують пріоритетність та суворий RCU grace period.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра від постачальника та застосувати їх для усунення цієї уразливості. Також слід переглянути конфігурації ядра, зокрема параметри CONFIG_PREEMPTION та CONFIG_RCU_STRICT_GRACE_PERIOD, щоб оцінити потенційний ризик. Рекомендується моніторинг системних журналів на предмет аномалій та планування оновлень у найближчому технічному вікні.