Виправлення у Linux kernel: усунення вразливості use-after-free у fprobe (CVE-2026-64075)

Виправлено вразливість use-after-free у Linux kernel fprobe. Рекомендується оновити ядро для забезпечення стабільності та безпеки системи.
CVE-2026-64075Linux

Виправлення у Linux kernel: усунення вразливості use-after-free у fprobe (CVE-2026-64075)

Виправлено вразливість use-after-free у Linux kernel fprobe. Рекомендується оновити ядро для забезпечення стабільності та безпеки системи.

CVSS
-
EPSS
6.21%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено вразливість use-after-free у механізмі fprobe, пов’язану з відсутністю очікування RCU grace period під час скасування реєстрації fprobe. Це могло призвести до використання звільнених ресурсів, що впливало на стабільність системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність або аварійне завершення роботи систем, особливо якщо використовується fprobe для трасування функцій. Хоча BPF-модулі не уразливі завдяки власним механізмам очищення, системи з активним використанням fprobe потребують оновлення для запобігання потенційним збоям.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2026-64075, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання fprobe та переглянути журнали системи на предмет аномалій, пов’язаних із трасуванням. Важливо також пріоритезувати оновлення систем, що використовують функціонал fprobe.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки