Виправлення у Linux: уникнення повернення NULL у hist_field_name() при обрізанні

У Linux усунено вразливість CVE-2026-64028, що запобігає поверненню NULL у hist_field_name() при обрізанні рядка, підвищуючи стабільність системи.
CVE-2026-64028Linux

Виправлення у Linux: уникнення повернення NULL у hist_field_name() при обрізанні

У Linux усунено вразливість CVE-2026-64028, що запобігає поверненню NULL у hist_field_name() при обрізанні рядка, підвищуючи стабільність системи.

CVSS
-
EPSS
8.4%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з функцією hist_field_name(), яка могла повертати NULL при обрізанні рядка, що призводило до потенційних помилок у обробці трасування. Тепер при перевищенні довжини імені поля функція повертає порожній рядок замість NULL.

Бізнес-вплив

Ця вразливість могла спричинити помилки в системах моніторингу та трасування подій, що впливає на стабільність і надійність систем, які використовують функції трасування ядра Linux. Для операторів ІТ та власників інфраструктури важливо забезпечити оновлення ядра для уникнення потенційних збоїв у роботі систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до функцій трасування та переглянути журнали системи на предмет аномалій, пов’язаних із трасуванням подій. Пріоритезуйте оновлення систем, які активно використовують функції трасування ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки