Виправлення уразливості USE-AFTER-FREE в Linux kernel (CVE-2026-63823)

У Linux kernel виправлено уразливість USE-AFTER-FREE у request_key_auth. Рекомендується оновити ядро для безпеки систем.
CVE-2026-63823CVSS 7.8Linux

Виправлення уразливості USE-AFTER-FREE в Linux kernel (CVE-2026-63823)

У Linux kernel виправлено уразливість USE-AFTER-FREE у request_key_auth. Рекомендується оновити ядро для безпеки систем.

CVSS
7.8 HIGH
EPSS
2.53%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість USE-AFTER-FREE, пов’язану з обробкою payload у request_key_auth під час операцій інстанціювання ключів. Проблема виникала через неправильне керування життєвим циклом payload, що могло призвести до використання звільнених ресурсів.

Бізнес-вплив

Ця уразливість може спричинити нестабільність системи або потенційно дозволити зловмисникам виконувати небажані операції через неправильне управління пам’яттю в підсистемі ключів Linux. Для операторів ІТ та власників інфраструктури важливо оцінити вплив на критичні системи, особливо ті, що використовують механізми автентифікації на базі ключів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують request_key_auth, переглянути журнали безпеки на предмет аномалій і пріоритезувати оновлення систем з урахуванням ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки