Виправлення уразливості use-after-free та подвійного звільнення пам'яті в cpufreq Linux

Виправлено уразливість use-after-free і подвійного звільнення пам'яті в Linux ядрі cpufreq. Рекомендується оновити ядро для безпеки системи.
CVE-2026-64372CVSS 7.8Linux

Виправлення уразливості use-after-free та подвійного звільнення пам'яті в cpufreq Linux

Виправлено уразливість use-after-free і подвійного звільнення пам'яті в Linux ядрі cpufreq. Рекомендується оновити ядро для безпеки системи.

CVSS
7.8 HIGH
EPSS
2.63%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено уразливість у cpufreq: pcc, пов’язану з використанням пам'яті після звільнення та подвійним звільненням під час оцінки _OSC. Проблема виникала через неправильне управління буфером між двома викликами acpi_evaluate_object().

Бізнес-вплив

Ця уразливість може призвести до нестабільної роботи системи або потенційного виконання шкідливого коду через пошкодження пам'яті. Для операторів ІТ та власників інфраструктури важливо своєчасно оновити ядро Linux, щоб уникнути ризиків, пов’язаних із безпекою та стабільністю систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід мінімізувати вплив, обмеживши доступ до вразливих компонентів, переглянути журнали системи на ознаки експлуатації та пріоритезувати оновлення в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки