Виправлення у Linux: запобігання виходу за межі буфера при глобальному пошуку

У Linux ядрі усунено вразливість CVE-2026-64299, що запобігає помилкам читання пам’яті при глобальному пошуку в трасуванні.
CVE-2026-64299CVSS 7.1Linux

Виправлення у Linux: запобігання виходу за межі буфера при глобальному пошуку

У Linux ядрі усунено вразливість CVE-2026-64299, що запобігає помилкам читання пам’яті при глобальному пошуку в трасуванні.

CVSS
7.1 HIGH
EPSS
5.56%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з виходом за межі буфера під час глобального пошуку в рядках, які не закінчуються нульовим символом. Це виправлення запобігає помилкам читання пам’яті в трасуванні, зокрема в точках трасування xfs_lookup.

Бізнес-вплив

Ця вразливість може призводити до помилок читання пам’яті, що потенційно впливає на стабільність системи та безпеку ядра Linux. Для операторів ІТ та власників інфраструктури важливо оновити ядро, щоб уникнути можливих збоїв або експлуатації через некоректну обробку рядкових полів у трасуванні.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також слід переглянути конфігурації трасування та обмежити доступ до функцій трасування, якщо це можливо. Важливо моніторити системні логи на предмет аномалій, пов’язаних із трасуванням, та пріоритезувати оновлення в рамках політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки