Виправлення витоку посилань на пам'ять у Linux kernel (CVE-2026-64182)

Виправлено витік посилань на пам'ять у Linux kernel (CVE-2026-64182). Рекомендується оновити ядро для підвищення стабільності системи.
CVE-2026-64182Linux

Виправлення витоку посилань на пам'ять у Linux kernel (CVE-2026-64182)

Виправлено витік посилань на пам'ять у Linux kernel (CVE-2026-64182). Рекомендується оновити ядро для підвищення стабільності системи.

CVSS
-
EPSS
5.29%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість, пов'язану з витоком посилань на блоки пам'яті в драйвері memory. Функції memblk_nr_poison_inc() та memblk_nr_poison_sub() не звільняли посилання після використання, що призводило до витоку ресурсів.

Бізнес-вплив

Ця вразливість може спричинити поступове витрачання системних ресурсів через накопичення невивільнених посилань на блоки пам'яті, що потенційно знижує стабільність і продуктивність систем на базі Linux. Для операторів ІТ та власників інфраструктури важливо контролювати оновлення ядра та уникати можливих проблем із пам'яттю.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід моніторити системні логи на предмет аномалій, обмежувати доступ до критичних систем та планувати пріоритетне оновлення систем, що використовують уразливі версії ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки