Виправлення уразливості use-after-free в Linux kernel через fuse_ref_folio()

Виправлення уразливості use-after-free в Linux kernel (CVE-2026-64266) пов’язаної з некоректним блокуванням запитів у FUSE. Рекомендації щодо оновлення та безпеки.
CVE-2026-64266CVSS 7.8Linux

Виправлення уразливості use-after-free в Linux kernel через fuse_ref_folio()

Виправлення уразливості use-after-free в Linux kernel (CVE-2026-64266) пов’язаної з некоректним блокуванням запитів у FUSE. Рекомендації щодо оновлення та безпеки.

CVSS
7.8 HIGH
EPSS
5.55%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виявлено уразливість use-after-free у модулі FUSE, пов’язану з некоректним блокуванням запиту в функції fuse_ref_folio(). Це може призвести до доступу до вже звільнених ресурсів під час асинхронних операцій запису.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи або потенційні атаки, що використовують use-after-free помилки для виконання шкідливого коду. Особливо це актуально для систем, що активно використовують FUSE для роботи з файловими системами в просторі користувача.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати використання FUSE у критичних середовищах, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують FUSE.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки