Виправлення уразливості Use-After-Free у Linux kernel (CVE-2026-53341)

Виправлено уразливість Use-After-Free у Linux kernel, що може спричинити аварійне завершення роботи системи. Рекомендується оновлення ядра.
CVE-2026-53341Linux

Виправлення уразливості Use-After-Free у Linux kernel (CVE-2026-53341)

Виправлено уразливість Use-After-Free у Linux kernel, що може спричинити аварійне завершення роботи системи. Рекомендується оновлення ядра.

CVSS
-
EPSS
5.21%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено уразливість Use-After-Free (UAF) у функції may_decode_fh(), пов’язану з некоректним доступом до mount::mnt_ns без блокувань. Ця проблема може спричинити аварійне завершення роботи ядра або нескінченний цикл.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість не має прямого серйозного безпекового впливу, однак може призвести до нестабільної роботи системи, включно з аварійними зупинками ядра. Ризик експлуатації обмежений специфічними конфігураціями ядра, що підтримують пріоритетність та суворий RCU grace period.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра від постачальника та застосувати їх для усунення цієї уразливості. Також слід переглянути конфігурації ядра, зокрема параметри CONFIG_PREEMPTION та CONFIG_RCU_STRICT_GRACE_PERIOD, щоб оцінити потенційний ризик. Рекомендується моніторинг системних журналів на предмет аномалій та планування оновлень у найближчому технічному вікні.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки