Виправлення уразливості use-after-free в Linux kernel netfs_read_gaps() (CVE-2026-64061)
Виправлено уразливість use-after-free у Linux kernel netfs_read_gaps(), що впливає на мережеві операції CIFS. Рекомендується оновлення ядра для безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 36.34%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено уразливість use-after-free у функції netfs_read_gaps(), яка могла призвести до некоректного звільнення пам’яті при обробці мережевих операцій. Помилка була виявлена за допомогою KASAN під час роботи cifsd, що обробляє TCP-з’єднання.
Бізнес-вплив
Ця уразливість може спричинити нестабільність системи або потенційне виконання небажаного коду через неправильне керування пам’яттю в мережевому стеку Linux. Для операторів ІТ та власників інфраструктури це означає підвищений ризик відмови сервісів, особливо тих, що використовують CIFS через TCP. Вчасне оновлення ядра допоможе знизити ризики та забезпечити стабільність роботи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2026-64061, та застосувати їх у пріоритетному порядку. Якщо негайне оновлення неможливе, слід обмежити експозицію сервісів, що використовують CIFS, переглянути журнали на предмет аномалій та планувати оновлення ядра для усунення уразливості.