Виправлення уразливості use-after-free у Linux kernel iio buffer

У Linux kernel усунено уразливість use-after-free у iio buffer, що покращує стабільність і безпеку системи. Рекомендується оновити ядро.
CVE-2026-63930CVSS 7.8Linux

Виправлення уразливості use-after-free у Linux kernel iio buffer

У Linux kernel усунено уразливість use-after-free у iio buffer, що покращує стабільність і безпеку системи. Рекомендується оновити ядро.

CVSS
7.8 HIGH
EPSS
5.55%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість use-after-free у компоненті iio buffer, що виникала під час обробки помилок у iio_hw_consumer_alloc(). Ця помилка могла призвести до доступу до вже звільнених буферів під час очищення.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи або потенційні збої у роботі драйверів, що використовують iio buffer. Хоча експлойти не описані, важливо мінімізувати ризики, пов’язані з некоректним управлінням пам’яттю в ядрі Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення цієї уразливості. Якщо оновлення недоступні, слід обмежити доступ до систем, що використовують iio buffer, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем, які можуть бути вразливими.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки