Виправлення уразливості use-after-free в batman-adv Linux ядра

Виправлено уразливість use-after-free в batman-adv Linux ядра, що покращує стабільність і безпеку мережевих систем.
CVE-2026-64096CVSS 8.8Linux

Виправлення уразливості use-after-free в batman-adv Linux ядра

Виправлено уразливість use-after-free в batman-adv Linux ядра, що покращує стабільність і безпеку мережевих систем.

CVSS
8.8 HIGH
EPSS
17.03%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виправлено уразливість use-after-free в batman-adv, пов’язану з некоректним звільненням пам’яті в orig_node під час мультикастових операцій. Проблема виникала через відсутність очікування grace period RCU перед видаленням записів, що могло призвести до доступу до вже звільненої пам’яті.

Бізнес-вплив

Ця уразливість може спричинити нестабільність системи або аварійне завершення роботи через доступ до звільненої пам’яті, що є критичним для серверів і мережевих пристроїв на базі Linux з увімкненим batman-adv. Вразливість може вплинути на надійність мережевої інфраструктури, особливо у середовищах з мультикастовим трафіком.

Рекомендовані дії адміністратора

Рекомендується оновити Linux ядро до версії, в якій виправлено цю уразливість. Якщо оновлення наразі неможливе, слід обмежити використання batman-adv або мультикастових функцій, переглянути журнали системи на наявність аномалій та забезпечити пріоритетне оновлення систем, що використовують цю функціональність.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки