Виправлено вразливість use-after-free у netpoll ядра Linux (CVE-2026-64424)

Виправлено критичну помилку use-after-free у netpoll ядра Linux, що може спричинити нестабільність системи. Рекомендується оновити ядро.
CVE-2026-64424Linux

Виправлено вразливість use-after-free у netpoll ядра Linux (CVE-2026-64424)

Виправлено критичну помилку use-after-free у netpoll ядра Linux, що може спричинити нестабільність системи. Рекомендується оновити ядро.

CVSS
-
EPSS
6.41%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено помилку use-after-free у компоненті netpoll, що виникала під час завершення роботи. Проблема полягала в некоректному скасуванні відкладених робіт, що могло призвести до доступу до вже звільнених ресурсів.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або аварійне завершення роботи через некоректне управління пам’яттю в мережевому підсистемі. Для операторів ІТ та власників інфраструктури важливо розуміти, що подібні помилки можуть впливати на надійність серверів та мережевих пристроїв, особливо у високонавантажених середовищах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання функціоналу netpoll або обмежити навантаження на мережеві підсистеми. Також варто переглянути журнали системи на предмет аномалій і планувати пріоритетне оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки