Виправлення уразливості use-after-free в pwrseq_debugfs_seq_next() ядра Linux

Уразливість use-after-free у pwrseq_debugfs_seq_next() ядра Linux виправлена для покращення безпеки та стабільності систем.
CVE-2026-64251CVSS 7.8Linux

Виправлення уразливості use-after-free в pwrseq_debugfs_seq_next() ядра Linux

Уразливість use-after-free у pwrseq_debugfs_seq_next() ядра Linux виправлена для покращення безпеки та стабільності систем.

CVSS
7.8 HIGH
EPSS
1.93%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено уразливість use-after-free у функції pwrseq_debugfs_seq_next(), пов’язану з некоректним керуванням посиланнями на пристрої. Виправлення забезпечує правильне підрахування посилань у всіх зворотних викликах seq_file, що запобігає використанню звільнених об’єктів.

Бізнес-вплив

Ця уразливість може призвести до нестабільної роботи системи або потенційного виконання небажаного коду через використання звільнених ресурсів. Для операторів ІТ та власників інфраструктури важливо оновити ядро або застосувати рекомендовані виправлення, щоб забезпечити стабільність і безпеку систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали системи на ознаки експлуатації та пріоритезувати оновлення в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки