Виправлення у Linux: усунення вразливості SEAL_WRITE при SEAL_EXEC (CVE-2026-63952)
Усунено вразливість у Linux, що дозволяла обійти захист SEAL_WRITE при SEAL_EXEC. Рекомендується оновити ядро для безпеки memfd.
- CVSS
- 8.4 HIGH
- EPSS
- 5.61%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux виправлено вразливість, що дозволяла обійти обмеження SEAL_WRITE при додаванні SEAL_EXEC, що могло призвести до небажаних записів у пам'ять memfd. Проблема полягала у неправильному порядку перевірок, що дозволяло модифікувати об'єкти, які мали бути захищені від запису.
Бізнес-вплив
Ця вразливість порушує гарантії цілісності memfd, що може дозволити зловмисникам змінювати дані, які вважалися захищеними від запису. Для операторів ІТ та власників інфраструктури це означає потенційний ризик несанкціонованих змін у пам'яті, що може вплинути на безпеку додатків і систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід переглянути політики доступу до memfd та моніторити журнали системи на предмет підозрілої активності, пов’язаної з використанням SEAL_EXEC і SEAL_WRITE.