Виправлення уразливості use-after-free в Linux kernel для FPGA регіонів

Виправлено уразливість use-after-free у Linux kernel для FPGA. Рекомендується оновити ядро для забезпечення безпеки та стабільності системи.
CVE-2026-64249Linux

Виправлення уразливості use-after-free в Linux kernel для FPGA регіонів

Виправлено уразливість use-after-free у Linux kernel для FPGA. Рекомендується оновити ядро для забезпечення безпеки та стабільності системи.

CVSS
-
EPSS
6.1%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено уразливість use-after-free у функції child_regions_with_firmware(), що стосується обробки FPGA регіонів. Помилка виникала через доступ до звільненої пам’яті під час виводу повідомлень про помилки.

Бізнес-вплив

Ця уразливість може призвести до нестабільної роботи системи або потенційного виконання небажаного коду через неправильне управління пам’яттю в ядрі Linux. Для організацій, що використовують FPGA у Linux-середовищах, важливо врахувати можливі ризики впливу на стабільність та безпеку інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання уразливих компонентів, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки