Виправлення витоку пам’яті у Linux kernel через некоректне звільнення сторінок vmemmap

Усунено витік пам’яті в Linux kernel через некоректне звільнення сторінок vmemmap. Рекомендується оновити ядро для підвищення стабільності систем.
CVE-2026-64302Linux

Виправлення витоку пам’яті у Linux kernel через некоректне звільнення сторінок vmemmap

Усунено витік пам’яті в Linux kernel через некоректне звільнення сторінок vmemmap. Рекомендується оновити ядро для підвищення стабільності систем.

CVSS
-
EPSS
9.84%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість, пов’язану з некоректним звільненням сторінок vmemmap розміром PMD, що призводило до витоку пам’яті. Помилка виникала через неправильне використання функції pagetable_free() для сторінок, які не є таблицями сторінок.

Бізнес-вплив

Ця помилка може спричинити витік пам’яті в системах на базі Linux, що потенційно знижує стабільність та продуктивність серверів і пристроїв. Для операторів ІТ та власників інфраструктури це означає необхідність оновлення ядер для уникнення непередбачуваної поведінки та можливих збоїв у роботі систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет аномалій, а також пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки