Виправлення уразливості use-after-free у Linux kernel (CVE-2026-64246)

У Linux kernel виправлено уразливість use-after-free у linkstation-poweroff. Рекомендується оновити ядро для забезпечення безпеки систем.
CVE-2026-64246Linux

Виправлення уразливості use-after-free у Linux kernel (CVE-2026-64246)

У Linux kernel виправлено уразливість use-after-free у linkstation-poweroff. Рекомендується оновити ядро для забезпечення безпеки систем.

CVSS
-
EPSS
5.72%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість use-after-free у компоненті power: reset: linkstation-poweroff, пов’язану з неправильною обробкою вказівника у функції linkstation_poweroff_init(). Зміщення виклику of_node_put(dn) після використання в of_match_node() запобігає помилкам доступу.

Бізнес-вплив

Ця уразливість може призвести до нестабільної роботи або потенційного виконання небажаного коду в ядрі Linux, що впливає на безпеку систем, особливо тих, що використовують функції керування живленням. Для операторів ІТ та власників інфраструктури важливо оновити ядро для уникнення ризиків, пов’язаних із коректністю роботи системи та безпекою.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують linkstation-poweroff, переглянути журнали на предмет аномалій та пріоритезувати оновлення в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки