Виправлення уразливості Use-After-Free в Linux kernel (CVE-2026-64109)
Виправлено уразливість Use-After-Free у Linux kernel (CVE-2026-64109), що впливала на UNIX сокети. Рекомендується оновити ядро для безпеки системи.
- CVSS
- 8.8 HIGH
- EPSS
- 2.89%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виявлено та виправлено уразливість Use-After-Free (UAF) у функції unix_stream_data_wait(), що виникала через некоректне читання звільнених структур SKB в черзі UNIX сокетів. Ця проблема проявлялася у специфічних багатопотокових сценаріях з одночасним використанням recv() та MSG_PEEK.
Бізнес-вплив
Уразливість може призводити до некоректної роботи UNIX сокетів і потенційно викликати аварійне завершення процесів або непередбачувану поведінку при обробці мережевих даних. Для ІТ-операторів це означає ризик зниження стабільності систем, особливо в середовищах з інтенсивним використанням UNIX сокетів у багатопотокових додатках.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2026-64109, особливо для версій 6.5 і новіших. Якщо оновлення недоступні, слід мінімізувати одночасне використання MSG_PEEK і звичайних recv() на одному сокеті, а також переглянути журнали на предмет аномалій у роботі UNIX сокетів. Загалом, слід дотримуватися рекомендацій постачальника ядра та пріоритезувати оновлення.