Виправлення уразливості use-after-free в rpmsg Linux ядра (CVE-2026-63797)

Уразливість use-after-free в Linux rpmsg (CVE-2026-63797) усунена. Рекомендується оновити ядро для забезпечення стабільності та безпеки системи.
CVE-2026-63797CVSS 8.4Linux

Виправлення уразливості use-after-free в rpmsg Linux ядра (CVE-2026-63797)

Уразливість use-after-free в Linux rpmsg (CVE-2026-63797) усунена. Рекомендується оновити ядро для забезпечення стабільності та безпеки системи.

CVSS
8.4 HIGH
EPSS
3.64%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі усунено уразливість use-after-free у модулі rpmsg, яка виникала при обробці помилок ініціалізації пристрою. Проблема полягала в тому, що звільнений об'єкт міг залишатися доступним через вказівник, що призводило до потенційних помилок виконання.

Бізнес-вплив

Ця уразливість може спричинити нестабільність системи або аварійне завершення роботи через неправильне використання пам'яті. Для операторів ІТ та власників інфраструктури важливо враховувати, що подібні помилки можуть впливати на надійність систем, особливо в середовищах з активним використанням rpmsg.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання уразливих компонентів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки