Виправлення витоку пам’яті eth_ports_node у Linux kernel (CVE-2026-64161)

Усунено витік пам’яті eth_ports_node у Linux kernel (CVE-2026-64161). Рекомендується оновити ядро для підвищення стабільності системи.
CVE-2026-64161Linux

Виправлення витоку пам’яті eth_ports_node у Linux kernel (CVE-2026-64161)

Усунено витік пам’яті eth_ports_node у Linux kernel (CVE-2026-64161). Рекомендується оновити ядро для підвищення стабільності системи.

CVSS
-
EPSS
6.28%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з витоком пам’яті eth_ports_node у модулі icssm-prueth під час помилки функції of_property_read_u32() в icssm_prueth_probe(). Помилка оброблялась без звільнення ресурсу, що могло призвести до витоку пам’яті.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити неефективне використання пам’яті, що з часом впливає на стабільність та продуктивність систем, особливо у середовищах з активним використанням мережевих функцій Linux. Вчасне оновлення ядра допоможе уникнути потенційних проблем із ресурсами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2026-64161, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки