Виправлення уразливості UAF у Linux kernel accel/rocket через dangling GEM handle

Уразливість Use-After-Free у Linux kernel accel/rocket виправлена. Рекомендується оновити ядро для безпеки системи.
CVE-2026-64008CVSS 7.8Linux

Виправлення уразливості UAF у Linux kernel accel/rocket через dangling GEM handle

Уразливість Use-After-Free у Linux kernel accel/rocket виправлена. Рекомендується оновити ядро для безпеки системи.

CVSS
7.8 HIGH
EPSS
2.76%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено уразливість Use-After-Free (UAF) у модулі accel/rocket, пов’язану з обробкою GEM handle у функції create_bo. Проблема виникала через звільнення пам’яті без видалення дескриптора, що могло призвести до звернення до вже звільненої пам’яті.

Бізнес-вплив

Ця уразливість може спричинити нестабільність системи або потенційне виконання шкідливого коду через доступ до звільненої пам’яті. Для операторів ІТ та власників інфраструктури це означає ризик порушення цілісності та доступності систем, особливо якщо використовується уразливий модуль ядра Linux.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, де виправлено цю уразливість. Якщо оновлення наразі неможливе, слід обмежити доступ до функцій, що використовують уразливий модуль, перевірити журнали на ознаки експлуатації та застосувати загальні заходи зменшення ризиків, такі як сегментація мережі та моніторинг систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки