Виправлення у Linux: безпечне звільнення пам’яті в bpf sysctl
Виправлено вразливість CVE-2026-63809 у Linux, що запобігає корупції пам’яті при обробці bpf sysctl через використання kvfree().
- CVSS
- 7.8 HIGH
- EPSS
- 5.02%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з неправильним звільненням пам’яті в bpf sysctl. Замість kfree() тепер використовується kvfree() для коректної обробки різних типів алокацій, що запобігає потенційній корупції пам’яті.
Бізнес-вплив
Ця помилка може призводити до корупції пам’яті та аварійних зупинок ядра, що негативно впливає на стабільність системи. Для операторів ІТ та власників інфраструктури це означає підвищений ризик простоїв і потенційних проблем із безпекою, особливо у середовищах з активним використанням BPF та sysctl.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до відповідних системних викликів, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем, що використовують BPF.