Виправлення витоку пам’яті в debugfs_lookup у ядрі Linux (CVE-2026-64147)

Усунено витік пам’яті та помилки обробки в debugfs_lookup ядра Linux. Рекомендовано оновити ядро для підвищення стабільності системи.
CVE-2026-64147Linux

Виправлення витоку пам’яті в debugfs_lookup у ядрі Linux (CVE-2026-64147)

Усунено витік пам’яті та помилки обробки в debugfs_lookup ядра Linux. Рекомендовано оновити ядро для підвищення стабільності системи.

CVSS
-
EPSS
7.3%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з витоком посилань у функції debugfs_lookup, що призводило до витоку пам’яті при відновленні прошивки. Також виправлено обробку помилок, яка могла спричинити аварійне завершення роботи системи при відключеному CONFIG_DEBUG_FS.

Бізнес-вплив

Ця вразливість може викликати витік пам’яті на системах Linux під час операцій відновлення прошивки, що потенційно знижує стабільність і надійність роботи серверів та пристроїв. Неправильна обробка помилок може призводити до аварійних збоїв, що негативно впливає на безперервність бізнес-процесів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання функцій, пов’язаних із debugfs, переглянути журнали системи на предмет помилок, а також забезпечити моніторинг стабільності системи для своєчасного виявлення проблем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки