Виправлення у Linux: коректне нульове ініціювання пам’яті при увімкненому red zoning
Виправлено уразливість CVE-2026-64368 у Linux, що впливала на ініціювання пам’яті при red zoning. Рекомендується оновити ядро для безпеки системи.
- CVSS
- 8.1 HIGH
- EPSS
- 34.16%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux виправлено помилку, що призводила до некоректного нульового ініціювання пам’яті при використанні kmalloc() з увімкненим лише red zoning. Це могло порушити гарантії функції krealloc() щодо ініціалізації пам’яті.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури це означає потенційні ризики некоректної ініціалізації пам’яті, що може спричинити непередбачувану поведінку додатків або системи. Вразливість пов’язана з управлінням пам’яттю в ядрі Linux, тому важливо контролювати оновлення ядра та застосовувати виправлення для забезпечення стабільності та безпеки систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять це виправлення, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити використання функцій, що можуть бути уразливими, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують kmalloc() з red zoning.