Виправлення уразливості fuse-uring у ядрі Linux (CVE-2026-64259)
Уразливість fuse-uring у ядрі Linux (CVE-2026-64259) усунена. Оновіть ядро для захисту від потенційних атак use-after-free.
- CVSS
- 7.8 HIGH
- EPSS
- 5.31%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено уразливість у компоненті fuse-uring, пов’язану з неправильною обробкою запитів SQE, що могла призвести до використання звільненої пам’яті (use-after-free). Виправлення полягає у зміні порядку операцій для запобігання гонкам і підвищення безпеки обробки запитів.
Бізнес-вплив
Ця уразливість може дозволити зловмисному користувачу у просторі користувача викликати некоректну обробку запитів fuse-uring, що потенційно призводить до нестабільності системи або виконання небажаного коду. Для операторів ІТ та власників інфраструктури важливо оновити ядро Linux до версії з виправленням, щоб знизити ризики експлуатації цієї вразливості.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до систем, які використовують fuse-uring, переглянути журнали на предмет аномальної активності та пріоритезувати оновлення систем, що найбільше піддаються ризику.