Виправлення уразливості use-after-free в Linux kernel fuse (CVE-2026-64265)

Виправлено уразливість use-after-free в Linux kernel fuse (CVE-2026-64265), що може призвести до витоку даних та нестабільності системи.
CVE-2026-64265CVSS 7.8Linux

Виправлення уразливості use-after-free в Linux kernel fuse (CVE-2026-64265)

Виправлено уразливість use-after-free в Linux kernel fuse (CVE-2026-64265), що може призвести до витоку даних та нестабільності системи.

CVSS
7.8 HIGH
EPSS
5.47%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виявлено та виправлено уразливість use-after-free у модулі fuse, що виникає через неправильне очищення внутрішніх структур при обробці перерваних запитів. Це може призводити до читання та запису у вже звільнену пам'ять, що потенційно дозволяє витік даних.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи або витік конфіденційної інформації через помилки у роботі fuse. Якщо сервери використовують fuse для роботи з файловими системами, існує ризик експлуатації цієї вразливості, що може вплинути на цілісність та безпеку даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання fuse, переглянути журнали на предмет аномалій, обмежити доступ до систем, що використовують fuse, та пріоритезувати оновлення систем з уразливими версіями ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки