Виправлення вразливості CVE-2026-64027 у Linux kernel, пов’язаної з net_shaper
Виправлено вразливість CVE-2026-64027 у Linux kernel, що викликала Use-After-Free у мережевому підсистемі net_shaper. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 2.76%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректною обробкою позначки VALID у net_shaper, що могло призводити до умов змагання та використання звільненого вказівника (Use-After-Free). Зміни включають перехід на явне поле valid для уникнення цих проблем.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або потенційне виконання небажаного коду через використання звільнених ресурсів у мережевому підсистемі ядра Linux. Для організацій, що використовують Linux у критичних інфраструктурах, це може вплинути на надійність та безпеку мережевих операцій.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет аномалій у мережевій підсистемі та пріоритезувати оновлення для критичних серверів.