Виправлення подвійного звільнення пам'яті в Linux kernel для OcteonTX2

Виправлено подвійне звільнення пам'яті в Linux kernel для OcteonTX2, що покращує стабільність системи та безпеку.
CVE-2026-64222CVSS 7.0Linux

Виправлення подвійного звільнення пам'яті в Linux kernel для OcteonTX2

Виправлено подвійне звільнення пам'яті в Linux kernel для OcteonTX2, що покращує стабільність системи та безпеку.

CVSS
7.0 HIGH
EPSS
2.3%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виявлено та виправлено вразливість подвійного звільнення пам'яті в модулі octeontx2-pf, що може призвести до нестабільної роботи системи при ініціалізації AQ. Проблема пов’язана з некоректним очищенням стеку пам'яті при помилках ініціалізації.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури, що використовують Linux з підтримкою OcteonTX2, ця вразливість може спричинити аварійне завершення роботи або нестабільність системи через подвійне звільнення пам'яті. Це може вплинути на надійність та безперервність сервісів, особливо у середовищах з високими вимогами до стабільності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2026-64222, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання функцій, пов’язаних з octeontx2-pf, переглянути журнали системи на предмет помилок ініціалізації AQ та пріоритезувати оновлення при першій можливості. Також варто обмежити доступ до відповідного апаратного забезпечення OcteonTX2/CN20K для зменшення ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки