Виправлення уразливості use-after-free в Linux kernel PPP протоколах (CVE-2026-63803)
Виправлено критичну уразливість use-after-free в Linux kernel PPP протоколах, що може призвести до пошкодження пам’яті. Рекомендується оновити ядро.
- CVSS
- 7.8 HIGH
- EPSS
- 3.19%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість use-after-free у PPP протоколах (LCP/IPCP/IPV6CP), пов’язану з некоректною синхронізацією таймерів перед звільненням пам’яті. Проблема виникала через відсутність синхронізації таймерів під час відключення протоколу, що могло призвести до звернення до вже звільненої пам’яті.
Бізнес-вплив
Ця уразливість може спричинити нестабільність системи або потенційне виконання небезпечних операцій через пошкодження пам’яті в мережевому стеку Linux. Для операторів ІТ та власників інфраструктури важливо своєчасно оновити ядро Linux, щоб уникнути ризиків віддаленого впливу на мережеві протоколи PPP, особливо у середовищах з активним використанням цих протоколів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити використання PPP протоколів або ізолювати відповідні системи. Також варто переглянути журнали системи на предмет аномалій у роботі мережевих протоколів і пріоритезувати оновлення систем, що використовують PPP.