Виправлення уразливості use-after-free у Linux kernel (CVE-2026-63800)
Уразливість use-after-free у Linux kernel (CVE-2026-63800) виправлена. Рекомендується оновити ядро для безпечної роботи pNFS.
- CVSS
- 9.8 CRITICAL
- EPSS
- 39.88%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість use-after-free у функції pnfs_update_layout(), що виникала через неправильний порядок викликів при обробці NFS_LAYOUT_RETURN. Це могло призвести до звернення до вже звільнених ресурсів.
Бізнес-вплив
Для власників інфраструктури на базі Linux ця уразливість може спричинити нестабільність системи або потенційні збої у роботі мережевого файлового доступу через pNFS. Хоча експлуатація вразливості вимагає специфічних умов, її усунення важливе для підтримки надійності та безпеки систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до pNFS, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення ядра у планах безпеки.