Виправлення у Linux: захист ptrace_may_access() за допомогою exec_update_lock
У Linux виправлено вразливість CVE-2026-64375, що стосується ptrace_may_access(). Рекомендується оновити ядро для безпеки системи.
- CVSS
- 7.8 HIGH
- EPSS
- 2.95%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість, пов’язану з некоректною перевіркою доступу ptrace у функціях proc_pid_get_link() та proc_pid_readlink(). Проблема полягала у повторному пошуку задачі за pid, що створювало умови гонки.
Бізнес-вплив
Ця вразливість може призвести до некоректної перевірки прав доступу до процесів, що потенційно дозволяє несанкціонований доступ через ptrace. Для операторів ІТ та власників інфраструктури це означає ризик компрометації процесів і необхідність оновлення ядра для забезпечення безпеки систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2026-64375, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до ptrace, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення систем.