Виправлення уразливості Use-After-Free в fbdev Linux ядра (CVE-2026-64245)
Виправлено уразливість Use-After-Free в Linux ядрі (fbdev), що може призвести до виконання шкідливого коду. Рекомендується оновлення ядра.
- CVSS
- -
- EPSS
- 5.61%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі виявлено та виправлено уразливість Use-After-Free у функції fb_find_mode() модуля fbdev. Проблема виникала через звільнення пам’яті до завершення використання вказівника, що могло призвести до нестабільної роботи або потенційного виконання шкідливого коду.
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи системи або потенційно дозволити зловмиснику виконати довільний код з привілеями ядра. Для операторів ІТ та власників інфраструктури це означає підвищений ризик порушення стабільності та безпеки систем, особливо тих, що використовують fbdev для відеоінтерфейсів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2026-64245, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання fbdev, обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення для критичних систем.