Виправлення уразливості use-after-free у Linux kernel (CVE-2026-64080)
Уразливість CVE-2026-64080 у Linux kernel усунена. Оновіть ядро для захисту від потенційних атак через use-after-free.
- CVSS
- 9.3 CRITICAL
- EPSS
- 4.25%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено уразливість, пов’язану з обробкою зворотних викликів сповіщень у модулі firmware: arm_ffa. Проблема полягала у потенційному використанні звільненої пам’яті через некоректне керування блокуванням під час виклику зворотних функцій.
Бізнес-вплив
Ця уразливість може призвести до аварійного завершення роботи системи або потенційного виконання шкідливого коду через доступ до звільненої пам’яті. Для операторів ІТ та власників інфраструктури важливо оновити ядро Linux, щоб уникнути нестабільності та підвищити безпеку систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також варто обмежити доступ до систем, які використовують уразливі версії, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що працюють у критичних середовищах.