Виправлення уразливості use-after-free в Linux kernel через fuse_ref_folio()
Виправлення уразливості use-after-free в Linux kernel (CVE-2026-64266) пов’язаної з некоректним блокуванням запитів у FUSE. Рекомендації щодо оновлення та безпеки.
- CVSS
- 7.8 HIGH
- EPSS
- 5.55%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виявлено уразливість use-after-free у модулі FUSE, пов’язану з некоректним блокуванням запиту в функції fuse_ref_folio(). Це може призвести до доступу до вже звільнених ресурсів під час асинхронних операцій запису.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи або потенційні атаки, що використовують use-after-free помилки для виконання шкідливого коду. Особливо це актуально для систем, що активно використовують FUSE для роботи з файловими системами в просторі користувача.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати використання FUSE у критичних середовищах, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують FUSE.