Виправлення у Linux: захист ptrace_may_access() за допомогою exec_update_lock

Оновлення Linux ядра усуває вразливість CVE-2026-64371, покращуючи захист ptrace_may_access() через exec_update_lock.
CVE-2026-64371Linux

Виправлення у Linux: захист ptrace_may_access() за допомогою exec_update_lock

Оновлення Linux ядра усуває вразливість CVE-2026-64371, покращуючи захист ptrace_may_access() через exec_update_lock.

CVSS
-
EPSS
7.45%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з відсутністю захисту exec_update_lock при викликах ptrace_may_access() у procfs. Виправлення полягає у додаванні блокування або використанні mm_access() для безпечнішого доступу.

Бізнес-вплив

Ця вразливість могла потенційно дозволити некоректний доступ до процесів через procfs, що може вплинути на безпеку системи. Для операторів ІТ та власників інфраструктури важливо забезпечити оновлення ядра, щоб уникнути можливих ризиків несанкціонованого доступу або порушення цілісності процесів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять це виправлення, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до procfs, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення системи для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки