Виправлення уразливості Use-After-Free у Linux kernel (CVE-2026-64226)
Виправлення уразливості Use-After-Free у Linux kernel (CVE-2026-64226) забезпечує стабільність та безпеку систем. Рекомендується оновити ядро.
- CVSS
- 7.8 HIGH
- EPSS
- 2.93%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість Use-After-Free у функції scx_root_enable_workfn(), де неправильний порядок викликів міг призвести до доступу до вже звільнених структур. Це виправлення переміщує виклик put_task_struct() після обробки помилки, щоб уникнути потенційних збоїв.
Бізнес-вплив
Ця уразливість може спричинити нестабільність системи або потенційне виконання небажаного коду через доступ до звільнених ресурсів. Для організацій, що використовують Linux у критичних інфраструктурах, це може призвести до простоїв або порушення безпеки. Вчасне оновлення ядра допоможе знизити ризики та забезпечити стабільність систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до вразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення у планах безпеки.