Виправлення уразливості use-after-free в Linux kernel netfs_read_gaps() (CVE-2026-64061)

Виправлено уразливість use-after-free у Linux kernel netfs_read_gaps(), що впливає на мережеві операції CIFS. Рекомендується оновлення ядра для безпеки.
CVE-2026-64061CVSS 9.8Linux

Виправлення уразливості use-after-free в Linux kernel netfs_read_gaps() (CVE-2026-64061)

Виправлено уразливість use-after-free у Linux kernel netfs_read_gaps(), що впливає на мережеві операції CIFS. Рекомендується оновлення ядра для безпеки.

CVSS
9.8 CRITICAL
EPSS
36.34%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено уразливість use-after-free у функції netfs_read_gaps(), яка могла призвести до некоректного звільнення пам’яті при обробці мережевих операцій. Помилка була виявлена за допомогою KASAN під час роботи cifsd, що обробляє TCP-з’єднання.

Бізнес-вплив

Ця уразливість може спричинити нестабільність системи або потенційне виконання небажаного коду через неправильне керування пам’яттю в мережевому стеку Linux. Для операторів ІТ та власників інфраструктури це означає підвищений ризик відмови сервісів, особливо тих, що використовують CIFS через TCP. Вчасне оновлення ядра допоможе знизити ризики та забезпечити стабільність роботи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2026-64061, та застосувати їх у пріоритетному порядку. Якщо негайне оновлення неможливе, слід обмежити експозицію сервісів, що використовують CIFS, переглянути журнали на предмет аномалій та планувати оновлення ядра для усунення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки