Виправлення уразливості fuse-uring у ядрі Linux (CVE-2026-64259)

Уразливість fuse-uring у ядрі Linux (CVE-2026-64259) усунена. Оновіть ядро для захисту від потенційних атак use-after-free.
CVE-2026-64259CVSS 7.8Linux

Виправлення уразливості fuse-uring у ядрі Linux (CVE-2026-64259)

Уразливість fuse-uring у ядрі Linux (CVE-2026-64259) усунена. Оновіть ядро для захисту від потенційних атак use-after-free.

CVSS
7.8 HIGH
EPSS
5.31%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено уразливість у компоненті fuse-uring, пов’язану з неправильною обробкою запитів SQE, що могла призвести до використання звільненої пам’яті (use-after-free). Виправлення полягає у зміні порядку операцій для запобігання гонкам і підвищення безпеки обробки запитів.

Бізнес-вплив

Ця уразливість може дозволити зловмисному користувачу у просторі користувача викликати некоректну обробку запитів fuse-uring, що потенційно призводить до нестабільності системи або виконання небажаного коду. Для операторів ІТ та власників інфраструктури важливо оновити ядро Linux до версії з виправленням, щоб знизити ризики експлуатації цієї вразливості.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до систем, які використовують fuse-uring, переглянути журнали на предмет аномальної активності та пріоритезувати оновлення систем, що найбільше піддаються ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки