Виправлення уразливості UAF сторінки в Linux kernel (CVE-2026-64300)

Виправлено уразливість Use-After-Free у Linux kernel (CVE-2026-64300), що впливала на модуль perf/aux. Рекомендується оновлення ядра для безпеки системи.
CVE-2026-64300CVSS 7.8Linux

Виправлення уразливості UAF сторінки в Linux kernel (CVE-2026-64300)

Виправлено уразливість Use-After-Free у Linux kernel (CVE-2026-64300), що впливала на модуль perf/aux. Рекомендується оновлення ядра для безпеки системи.

CVSS
7.8 HIGH
EPSS
5.77%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість типу Use-After-Free (UAF) у функції map_range() модуля perf/aux, що виникала через гонку між двома подіями при спільному використанні ресурсу. Ця проблема могла призвести до доступу до вже звільненої фізичної сторінки пам’яті.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може створити ризик нестабільної роботи системи або потенційного витоку даних через некоректний доступ до пам’яті. Особливо це актуально для систем, що використовують perf для моніторингу продуктивності. Вчасне оновлення ядра Linux допоможе уникнути можливих проблем із безпекою та стабільністю.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити використання perf у середовищах з високими вимогами до безпеки, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення відповідно до ризиків експлуатації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки