Виправлення вразливості CVE-2026-64027 у Linux kernel, пов’язаної з net_shaper

Виправлено вразливість CVE-2026-64027 у Linux kernel, що викликала Use-After-Free у мережевому підсистемі net_shaper. Рекомендується оновлення ядра.
CVE-2026-64027CVSS 7.8Linux

Виправлення вразливості CVE-2026-64027 у Linux kernel, пов’язаної з net_shaper

Виправлено вразливість CVE-2026-64027 у Linux kernel, що викликала Use-After-Free у мережевому підсистемі net_shaper. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
2.76%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректною обробкою позначки VALID у net_shaper, що могло призводити до умов змагання та використання звільненого вказівника (Use-After-Free). Зміни включають перехід на явне поле valid для уникнення цих проблем.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або потенційне виконання небажаного коду через використання звільнених ресурсів у мережевому підсистемі ядра Linux. Для організацій, що використовують Linux у критичних інфраструктурах, це може вплинути на надійність та безпеку мережевих операцій.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет аномалій у мережевій підсистемі та пріоритезувати оновлення для критичних серверів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки