Виправлення уразливості в Linux kernel: помилка управління пам’яттю в iptfs (CVE-2026-63911)
Виправлено уразливість CVE-2026-63911 у Linux kernel, що викликала помилки управління пам’яттю в iptfs. Рекомендується оновити ядро для безпеки систем.
- CVSS
- 7.8 HIGH
- EPSS
- 5.31%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість у модулі iptfs, пов’язану з некоректним клонуванням стану безпеки (SA), що могло призводити до використання вже звільненої пам’яті та подвійного звільнення. Проблема виникала через неправильне ініціалізування внутрішніх об’єктів під час клонування, що могло спричинити нестабільність системи.
Бізнес-вплив
Ця уразливість може призвести до аварійного завершення роботи ядра або потенційного виконання шкідливого коду через помилки управління пам’яттю. Для операторів ІТ та власників інфраструктури це означає ризик простоїв, втрати даних або порушення безпеки систем, що використовують уразливі версії Linux kernel із iptfs.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до систем, що використовують iptfs, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем із уразливими версіями ядра.