Виправлення уразливості use-after-free в Linux kernel fuse (CVE-2026-64265)
Виправлено уразливість use-after-free в Linux kernel fuse (CVE-2026-64265), що може призвести до витоку даних та нестабільності системи.
- CVSS
- 7.8 HIGH
- EPSS
- 5.47%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виявлено та виправлено уразливість use-after-free у модулі fuse, що виникає через неправильне очищення внутрішніх структур при обробці перерваних запитів. Це може призводити до читання та запису у вже звільнену пам'ять, що потенційно дозволяє витік даних.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи або витік конфіденційної інформації через помилки у роботі fuse. Якщо сервери використовують fuse для роботи з файловими системами, існує ризик експлуатації цієї вразливості, що може вплинути на цілісність та безпеку даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання fuse, переглянути журнали на предмет аномалій, обмежити доступ до систем, що використовують fuse, та пріоритезувати оновлення систем з уразливими версіями ядра.