Виправлення у Linux: безпечне звільнення пам’яті в bpf sysctl

Виправлено вразливість CVE-2026-63809 у Linux, що запобігає корупції пам’яті при обробці bpf sysctl через використання kvfree().
CVE-2026-63809CVSS 7.8Linux

Виправлення у Linux: безпечне звільнення пам’яті в bpf sysctl

Виправлено вразливість CVE-2026-63809 у Linux, що запобігає корупції пам’яті при обробці bpf sysctl через використання kvfree().

CVSS
7.8 HIGH
EPSS
5.02%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з неправильним звільненням пам’яті в bpf sysctl. Замість kfree() тепер використовується kvfree() для коректної обробки різних типів алокацій, що запобігає потенційній корупції пам’яті.

Бізнес-вплив

Ця помилка може призводити до корупції пам’яті та аварійних зупинок ядра, що негативно впливає на стабільність системи. Для операторів ІТ та власників інфраструктури це означає підвищений ризик простоїв і потенційних проблем із безпекою, особливо у середовищах з активним використанням BPF та sysctl.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до відповідних системних викликів, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем, що використовують BPF.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки