Виправлення у Linux: запобігання виходу за межі буфера при глобальному пошуку
У Linux ядрі усунено вразливість CVE-2026-64299, що запобігає помилкам читання пам’яті при глобальному пошуку в трасуванні.
- CVSS
- 7.1 HIGH
- EPSS
- 5.56%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість, пов’язану з виходом за межі буфера під час глобального пошуку в рядках, які не закінчуються нульовим символом. Це виправлення запобігає помилкам читання пам’яті в трасуванні, зокрема в точках трасування xfs_lookup.
Бізнес-вплив
Ця вразливість може призводити до помилок читання пам’яті, що потенційно впливає на стабільність системи та безпеку ядра Linux. Для операторів ІТ та власників інфраструктури важливо оновити ядро, щоб уникнути можливих збоїв або експлуатації через некоректну обробку рядкових полів у трасуванні.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також слід переглянути конфігурації трасування та обмежити доступ до функцій трасування, якщо це можливо. Важливо моніторити системні логи на предмет аномалій, пов’язаних із трасуванням, та пріоритезувати оновлення в рамках політики безпеки.