Виправлення у Linux: захист ptrace_may_access() за допомогою exec_update_lock
Оновлення Linux ядра усуває вразливість CVE-2026-64371, покращуючи захист ptrace_may_access() через exec_update_lock.
- CVSS
- -
- EPSS
- 7.45%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість, пов’язану з відсутністю захисту exec_update_lock при викликах ptrace_may_access() у procfs. Виправлення полягає у додаванні блокування або використанні mm_access() для безпечнішого доступу.
Бізнес-вплив
Ця вразливість могла потенційно дозволити некоректний доступ до процесів через procfs, що може вплинути на безпеку системи. Для операторів ІТ та власників інфраструктури важливо забезпечити оновлення ядра, щоб уникнути можливих ризиків несанкціонованого доступу або порушення цілісності процесів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які містять це виправлення, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до procfs, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення системи для мінімізації ризиків.