Виправлення у Linux: усунення подвійного звільнення пам’яті у net_shaper

Усунено вразливість CVE-2026-64054 у Linux kernel, що викликала подвійне звільнення пам’яті в модулі net_shaper. Рекомендується оновлення ядра.
CVE-2026-64054Linux

Виправлення у Linux: усунення подвійного звільнення пам’яті у net_shaper

Усунено вразливість CVE-2026-64054 у Linux kernel, що викликала подвійне звільнення пам’яті в модулі net_shaper. Рекомендується оновлення ядра.

CVSS
-
EPSS
6.22%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість у модулі net_shaper, де подвійне звільнення пам’яті могло виникати через дублікати у запитах GROUP. Це могло призвести до нестабільної роботи системи при обробці мережевих шейперів.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити аварійне завершення роботи ядра або непередбачувану поведінку мережевих функцій, що впливає на стабільність і безпеку систем. Вчасне оновлення ядра допоможе уникнути потенційних збоїв і забезпечить надійну роботу мережевого стека.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також варто переглянути журнали системи на предмет аномалій у роботі мережевого шейпера та обмежити доступ до відповідних інтерфейсів для зменшення ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки