Виправлення уразливості Use-After-Free в IPv6 IOAM у ядрі Linux (CVE-2026-64132)

Виправлено уразливість Use-After-Free в IPv6 IOAM ядра Linux, що підвищує безпеку мережевих операцій.
CVE-2026-64132CVSS 9.8Linux

Виправлення уразливості Use-After-Free в IPv6 IOAM у ядрі Linux (CVE-2026-64132)

Виправлено уразливість Use-After-Free в IPv6 IOAM ядра Linux, що підвищує безпеку мережевих операцій.

CVSS
9.8 CRITICAL
EPSS
39.34%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено уразливість у модулі IPv6 IOAM, пов’язану з некоректним оновленням вказівника hdr після можливого перевиділення буфера даних. Це могло призвести до використання звільнених даних (Use-After-Free).

Бізнес-вплив

Ця уразливість може спричинити нестабільність або потенційне виконання шкідливого коду в середовищах, що використовують IPv6 IOAM у Linux. Власники інфраструктури повинні розглянути можливі ризики для стабільності мережевих сервісів та безпеки систем.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії з виправленням цієї уразливості. Якщо оновлення наразі неможливе, слід обмежити доступ до уразливих сервісів, переглянути журнали на предмет аномальної активності та пріоритезувати патчинг відповідно до ризиків експлуатації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки