Виправлення уразливості Use-After-Free у Linux kernel (CVE-2026-64226)

Виправлення уразливості Use-After-Free у Linux kernel (CVE-2026-64226) забезпечує стабільність та безпеку систем. Рекомендується оновити ядро.
CVE-2026-64226CVSS 7.8Linux

Виправлення уразливості Use-After-Free у Linux kernel (CVE-2026-64226)

Виправлення уразливості Use-After-Free у Linux kernel (CVE-2026-64226) забезпечує стабільність та безпеку систем. Рекомендується оновити ядро.

CVSS
7.8 HIGH
EPSS
2.93%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість Use-After-Free у функції scx_root_enable_workfn(), де неправильний порядок викликів міг призвести до доступу до вже звільнених структур. Це виправлення переміщує виклик put_task_struct() після обробки помилки, щоб уникнути потенційних збоїв.

Бізнес-вплив

Ця уразливість може спричинити нестабільність системи або потенційне виконання небажаного коду через доступ до звільнених ресурсів. Для організацій, що використовують Linux у критичних інфраструктурах, це може призвести до простоїв або порушення безпеки. Вчасне оновлення ядра допоможе знизити ризики та забезпечити стабільність систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до вразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки