CVE-2026-64104: Вразливість у Linux kernel пов’язана з некоректним звільненням сторінок пам’яті

Виправлено вразливість CVE-2026-64104 у Linux kernel, що стосується некоректного звільнення сторінок пам’яті у незашифрованому стані.
CVE-2026-64104CVSS 8.7Linux

CVE-2026-64104: Вразливість у Linux kernel пов’язана з некоректним звільненням сторінок пам’яті

Виправлено вразливість CVE-2026-64104 у Linux kernel, що стосується некоректного звільнення сторінок пам’яті у незашифрованому стані.

CVSS
8.7 HIGH
EPSS
3.22%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено вразливість, пов’язану з некоректним звільненням сторінок пам’яті у стані невідомості при невдачі функцій set_memory_encrypted або set_memory_decrypted. Це може призводити до залишення сторінок у незашифрованому стані, що робить їх небезпечними для подальшого використання.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість означає ризик некоректного управління пам’яттю, що може вплинути на безпеку даних у середовищах з шифруванням пам’яті. Неправильне звільнення сторінок може призвести до потенційних витоків або нестабільності системи, особливо у віртуалізованих середовищах з SEV-guest.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід зменшити експозицію вразливих систем, переглянути журнали на предмет аномалій, та пріоритезувати оновлення у відповідності до ризиків вашої інфраструктури.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки