Виправлення у Linux: уникнення виклику elt_free при невдалому elt_alloc (CVE-2026-64173)

У Linux виправлено помилку виклику elt_free при невдалому elt_alloc у підсистемі трасування. Рекомендується оновити ядро для підвищення стабільності.
CVE-2026-64173Linux

Виправлення у Linux: уникнення виклику elt_free при невдалому elt_alloc (CVE-2026-64173)

У Linux виправлено помилку виклику elt_free при невдалому elt_alloc у підсистемі трасування. Рекомендується оновити ядро для підвищення стабільності.

CVSS
-
EPSS
6.06%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з некоректним викликом функції elt_free у випадку невдалого виділення пам’яті функцією elt_alloc у підсистемі трасування. Це запобігає потенційним помилкам управління пам’яттю.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість могла призводити до нестабільної роботи системи або потенційних збоїв у підсистемі трасування ядра Linux. Усунення проблеми підвищує надійність та стабільність систем, що використовують відповідні версії ядра.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід переглянути журнали системи на предмет аномалій у роботі підсистеми трасування та мінімізувати експозицію систем, що використовують уразливі версії ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки