Виправлення уразливості Use-After-Free в IPv6 IOAM у ядрі Linux (CVE-2026-64132)
Виправлено уразливість Use-After-Free в IPv6 IOAM ядра Linux, що підвищує безпеку мережевих операцій.
- CVSS
- 9.8 CRITICAL
- EPSS
- 39.34%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено уразливість у модулі IPv6 IOAM, пов’язану з некоректним оновленням вказівника hdr після можливого перевиділення буфера даних. Це могло призвести до використання звільнених даних (Use-After-Free).
Бізнес-вплив
Ця уразливість може спричинити нестабільність або потенційне виконання шкідливого коду в середовищах, що використовують IPv6 IOAM у Linux. Власники інфраструктури повинні розглянути можливі ризики для стабільності мережевих сервісів та безпеки систем.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії з виправленням цієї уразливості. Якщо оновлення наразі неможливе, слід обмежити доступ до уразливих сервісів, переглянути журнали на предмет аномальної активності та пріоритезувати патчинг відповідно до ризиків експлуатації.