Виправлення подвійного звільнення пам'яті в Linux kernel (CVE-2026-64242)

Усунено вразливість подвійного звільнення пам'яті в драйвері usb gadget net2280 ядра Linux. Рекомендується оновлення для безпеки систем.
CVE-2026-64242Linux

Виправлення подвійного звільнення пам'яті в Linux kernel (CVE-2026-64242)

Усунено вразливість подвійного звільнення пам'яті в драйвері usb gadget net2280 ядра Linux. Рекомендується оновлення для безпеки систем.

CVSS
-
EPSS
6.1%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість подвійного звільнення пам'яті в драйвері usb gadget net2280, що могла призвести до нестабільної роботи системи. Проблема виникала через некоректне звільнення об'єкта в шляху обробки помилки ініціалізації пристрою.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи або непередбачувану поведінку системи, що використовує уразливий драйвер usb gadget net2280. Для операторів ІТ та власників інфраструктури важливо забезпечити стабільність і безпеку систем, особливо якщо вони працюють з відповідним апаратним забезпеченням.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання уразливого драйвера, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення для систем із відповідним обладнанням.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки