Виправлення уразливості use-after-free в rpmsg Linux ядра (CVE-2026-63797)
Уразливість use-after-free в Linux rpmsg (CVE-2026-63797) усунена. Рекомендується оновити ядро для забезпечення стабільності та безпеки системи.
- CVSS
- 8.4 HIGH
- EPSS
- 3.64%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі усунено уразливість use-after-free у модулі rpmsg, яка виникала при обробці помилок ініціалізації пристрою. Проблема полягала в тому, що звільнений об'єкт міг залишатися доступним через вказівник, що призводило до потенційних помилок виконання.
Бізнес-вплив
Ця уразливість може спричинити нестабільність системи або аварійне завершення роботи через неправильне використання пам'яті. Для операторів ІТ та власників інфраструктури важливо враховувати, що подібні помилки можуть впливати на надійність систем, особливо в середовищах з активним використанням rpmsg.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання уразливих компонентів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.