Виправлення у Linux: захист ptrace_may_access() за допомогою exec_update_lock

У Linux виправлено вразливість CVE-2026-64375, що стосується ptrace_may_access(). Рекомендується оновити ядро для безпеки системи.
CVE-2026-64375CVSS 7.8Linux

Виправлення у Linux: захист ptrace_may_access() за допомогою exec_update_lock

У Linux виправлено вразливість CVE-2026-64375, що стосується ptrace_may_access(). Рекомендується оновити ядро для безпеки системи.

CVSS
7.8 HIGH
EPSS
2.95%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з некоректною перевіркою доступу ptrace у функціях proc_pid_get_link() та proc_pid_readlink(). Проблема полягала у повторному пошуку задачі за pid, що створювало умови гонки.

Бізнес-вплив

Ця вразливість може призвести до некоректної перевірки прав доступу до процесів, що потенційно дозволяє несанкціонований доступ через ptrace. Для операторів ІТ та власників інфраструктури це означає ризик компрометації процесів і необхідність оновлення ядра для забезпечення безпеки систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2026-64375, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до ptrace, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки