Виправлено вразливість use-after-free у netpoll ядра Linux (CVE-2026-64424)
Виправлено критичну помилку use-after-free у netpoll ядра Linux, що може спричинити нестабільність системи. Рекомендується оновити ядро.
- CVSS
- -
- EPSS
- 6.41%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено помилку use-after-free у компоненті netpoll, що виникала під час завершення роботи. Проблема полягала в некоректному скасуванні відкладених робіт, що могло призвести до доступу до вже звільнених ресурсів.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або аварійне завершення роботи через некоректне управління пам’яттю в мережевому підсистемі. Для операторів ІТ та власників інфраструктури важливо розуміти, що подібні помилки можуть впливати на надійність серверів та мережевих пристроїв, особливо у високонавантажених середовищах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання функціоналу netpoll або обмежити навантаження на мережеві підсистеми. Також варто переглянути журнали системи на предмет аномалій і планувати пріоритетне оновлення систем.