Виправлення уразливості use-after-free у Linux kernel (CVE-2026-64080)

Уразливість CVE-2026-64080 у Linux kernel усунена. Оновіть ядро для захисту від потенційних атак через use-after-free.
CVE-2026-64080CVSS 9.3Linux

Виправлення уразливості use-after-free у Linux kernel (CVE-2026-64080)

Уразливість CVE-2026-64080 у Linux kernel усунена. Оновіть ядро для захисту від потенційних атак через use-after-free.

CVSS
9.3 CRITICAL
EPSS
4.25%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено уразливість, пов’язану з обробкою зворотних викликів сповіщень у модулі firmware: arm_ffa. Проблема полягала у потенційному використанні звільненої пам’яті через некоректне керування блокуванням під час виклику зворотних функцій.

Бізнес-вплив

Ця уразливість може призвести до аварійного завершення роботи системи або потенційного виконання шкідливого коду через доступ до звільненої пам’яті. Для операторів ІТ та власників інфраструктури важливо оновити ядро Linux, щоб уникнути нестабільності та підвищити безпеку систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також варто обмежити доступ до систем, які використовують уразливі версії, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що працюють у критичних середовищах.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки