Виправлення уразливості use-after-free у Linux kernel fbdev (CVE-2026-63826)
Виправлено уразливість use-after-free у Linux kernel fbdev (CVE-2026-63826), що покращує стабільність та безпеку графічних консолей.
- CVSS
- -
- EPSS
- 5.29%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено уразливість use-after-free у функції store_modes() модуля fbdev, що виникала через некоректне оновлення вказівників на список режимів відеофреймбуфера. Це могло призвести до читання звільненої пам’яті при роботі з режимами консолі.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи або потенційні збої у роботі графічних консолей на Linux-серверах. Хоча експлуатація не описана, використання звільненої пам’яті є критичною помилкою, що може вплинути на надійність системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2026-63826, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до графічних консолей, переглянути журнали системи на наявність аномалій та пріоритезувати оновлення ядра у планах безпеки.