Виправлення уразливості use-after-free у Linux kernel (CVE-2026-63800)

Уразливість use-after-free у Linux kernel (CVE-2026-63800) виправлена. Рекомендується оновити ядро для безпечної роботи pNFS.
CVE-2026-63800CVSS 9.8Linux

Виправлення уразливості use-after-free у Linux kernel (CVE-2026-63800)

Уразливість use-after-free у Linux kernel (CVE-2026-63800) виправлена. Рекомендується оновити ядро для безпечної роботи pNFS.

CVSS
9.8 CRITICAL
EPSS
39.88%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість use-after-free у функції pnfs_update_layout(), що виникала через неправильний порядок викликів при обробці NFS_LAYOUT_RETURN. Це могло призвести до звернення до вже звільнених ресурсів.

Бізнес-вплив

Для власників інфраструктури на базі Linux ця уразливість може спричинити нестабільність системи або потенційні збої у роботі мережевого файлового доступу через pNFS. Хоча експлуатація вразливості вимагає специфічних умов, її усунення важливе для підтримки надійності та безпеки систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до pNFS, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення ядра у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки