Виправлення уразливості в Linux kernel: помилка управління пам’яттю в iptfs (CVE-2026-63911)

Виправлено уразливість CVE-2026-63911 у Linux kernel, що викликала помилки управління пам’яттю в iptfs. Рекомендується оновити ядро для безпеки систем.
CVE-2026-63911CVSS 7.8Linux

Виправлення уразливості в Linux kernel: помилка управління пам’яттю в iptfs (CVE-2026-63911)

Виправлено уразливість CVE-2026-63911 у Linux kernel, що викликала помилки управління пам’яттю в iptfs. Рекомендується оновити ядро для безпеки систем.

CVSS
7.8 HIGH
EPSS
5.31%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість у модулі iptfs, пов’язану з некоректним клонуванням стану безпеки (SA), що могло призводити до використання вже звільненої пам’яті та подвійного звільнення. Проблема виникала через неправильне ініціалізування внутрішніх об’єктів під час клонування, що могло спричинити нестабільність системи.

Бізнес-вплив

Ця уразливість може призвести до аварійного завершення роботи ядра або потенційного виконання шкідливого коду через помилки управління пам’яттю. Для операторів ІТ та власників інфраструктури це означає ризик простоїв, втрати даних або порушення безпеки систем, що використовують уразливі версії Linux kernel із iptfs.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до систем, що використовують iptfs, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем із уразливими версіями ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки