Виправлення подвійного звільнення пам’яті в Linux kernel (CVE-2026-64224)

Виправлено вразливість подвійного звільнення пам’яті в Linux kernel для OcteonTX2. Рекомендується оновити ядро для підвищення стабільності та безпеки.
CVE-2026-64224Linux

Виправлення подвійного звільнення пам’яті в Linux kernel (CVE-2026-64224)

Виправлено вразливість подвійного звільнення пам’яті в Linux kernel для OcteonTX2. Рекомендується оновити ядро для підвищення стабільності та безпеки.

CVSS
-
EPSS
6.26%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено вразливість подвійного звільнення пам’яті в функції rvu_rep_rsrc_init() для OcteonTX2. Проблема виникала при невдалому ініціалізуванні апаратних ресурсів, що могло призвести до подвійного звільнення одних і тих же ресурсів.

Бізнес-вплив

Для власників інфраструктури на базі Linux це означає потенційний ризик нестабільної роботи системи або аварійного завершення процесів, пов’язаних з OcteonTX2. Хоча експлуатація вразливості вимагає специфічного обладнання, її наявність може впливати на надійність системи та безпеку пам’яті.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення CVE-2026-64224, та застосувати їх. Якщо оновлення недоступні, слід обмежити використання функцій, пов’язаних з OcteonTX2 representor hardware, переглянути журнали на предмет аномалій та пріоритезувати оновлення системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки