Виправлення подвійного звільнення пам’яті в Linux kernel (CVE-2026-64224)
Виправлено вразливість подвійного звільнення пам’яті в Linux kernel для OcteonTX2. Рекомендується оновити ядро для підвищення стабільності та безпеки.
- CVSS
- -
- EPSS
- 6.26%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено вразливість подвійного звільнення пам’яті в функції rvu_rep_rsrc_init() для OcteonTX2. Проблема виникала при невдалому ініціалізуванні апаратних ресурсів, що могло призвести до подвійного звільнення одних і тих же ресурсів.
Бізнес-вплив
Для власників інфраструктури на базі Linux це означає потенційний ризик нестабільної роботи системи або аварійного завершення процесів, пов’язаних з OcteonTX2. Хоча експлуатація вразливості вимагає специфічного обладнання, її наявність може впливати на надійність системи та безпеку пам’яті.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення CVE-2026-64224, та застосувати їх. Якщо оновлення недоступні, слід обмежити використання функцій, пов’язаних з OcteonTX2 representor hardware, переглянути журнали на предмет аномалій та пріоритезувати оновлення системи.