Виправлення уразливості UAF у Linux kernel netfs

Виправлено уразливість Use-After-Free у Linux kernel netfs, що покращує стабільність і безпеку систем.
CVE-2026-64216CVSS 9.8Linux

Виправлення уразливості UAF у Linux kernel netfs

Виправлено уразливість Use-After-Free у Linux kernel netfs, що покращує стабільність і безпеку систем.

CVSS
9.8 CRITICAL
EPSS
36.61%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено уразливість типу Use-After-Free (UAF) у функції netfs_unlock_abandoned_read_pages(), що могла призвести до некоректного доступу до пам’яті. Проблема полягала у неправильному використанні індексу замість вказівника на folio, що могло спричинити помилки при розблокуванні сторінок.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може стати причиною нестабільної роботи системи або потенційних збоїв у роботі файлової системи netfs. Вразливість може вплинути на стабільність і безпеку серверів, що використовують Linux kernel з уразливою версією netfs.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують netfs, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем для усунення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки