Виправлення уразливості блокування в Linux kernel (CVE-2026-64004)
Уразливість CVE-2026-64004 у Linux kernel може спричинити аварійне завершення роботи ядра. Рекомендується оновлення та обмеження використання AF_IUCV HIPER.
- CVSS
- 7.8 HIGH
- EPSS
- 2.95%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість у модулі net/iucv, пов’язану з некоректним блокуванням під час виклику getsockopt. Це могло призвести до аварійного завершення роботи ядра через NULL pointer dereference при одночасному використанні recvmsg() та getsockopt(SO_MSGSIZE).
Бізнес-вплив
Для власників та операторів інфраструктури на базі Linux ця уразливість може спричинити непередбачувані збої ядра, що впливає на стабільність і доступність систем. Особливо це стосується середовищ, де використовується AF_IUCV HIPER, оскільки зловмисник може викликати аварійне завершення роботи ядра через гонитву між recvmsg() та getsockopt().
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2026-64004, та якнайшвидше їх застосувати. Якщо оновлення недоступні, слід обмежити використання AF_IUCV HIPER, переглянути журнали на предмет аномалій, а також впровадити моніторинг для виявлення потенційних спроб експлуатації цієї уразливості.