Виправлення у Linux: коректне нульове ініціювання пам’яті при увімкненому red zoning

Виправлено уразливість CVE-2026-64368 у Linux, що впливала на ініціювання пам’яті при red zoning. Рекомендується оновити ядро для безпеки системи.
CVE-2026-64368CVSS 8.1Linux

Виправлення у Linux: коректне нульове ініціювання пам’яті при увімкненому red zoning

Виправлено уразливість CVE-2026-64368 у Linux, що впливала на ініціювання пам’яті при red zoning. Рекомендується оновити ядро для безпеки системи.

CVSS
8.1 HIGH
EPSS
34.16%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено помилку, що призводила до некоректного нульового ініціювання пам’яті при використанні kmalloc() з увімкненим лише red zoning. Це могло порушити гарантії функції krealloc() щодо ініціалізації пам’яті.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури це означає потенційні ризики некоректної ініціалізації пам’яті, що може спричинити непередбачувану поведінку додатків або системи. Вразливість пов’язана з управлінням пам’яттю в ядрі Linux, тому важливо контролювати оновлення ядра та застосовувати виправлення для забезпечення стабільності та безпеки систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять це виправлення, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити використання функцій, що можуть бути уразливими, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують kmalloc() з red zoning.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки