Виправлення витоку пам’яті у io_uring Linux через неправильне керування файлами

Усунено витік пам’яті в io_uring Linux через неправильне керування файлами. Рекомендується оновити ядро для забезпечення стабільності системи.
CVE-2026-64426Linux

Виправлення витоку пам’яті у io_uring Linux через неправильне керування файлами

Усунено витік пам’яті в io_uring Linux через неправильне керування файлами. Рекомендується оновити ядро для забезпечення стабільності системи.

CVSS
-
EPSS
6.22%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, що призводила до витоку пам’яті через неправильне звільнення файлових дескрипторів у io_uring при використанні IOSQE_FIXED_FILE без відповідного прапора IORING_NOP_FIXED_FILE. Проблема виникала через некоректне розрізнення між фіксованими та звичайними файлами під час обробки запитів NOP.

Бізнес-вплив

Ця вразливість може спричинити витік пам’яті на системах з активним використанням io_uring, що потенційно знижує стабільність та продуктивність серверів і пристроїв на базі Linux. Для операторів ІТ та власників інфраструктури важливо враховувати можливі наслідки для ресурсів системи та уникати накопичення неочищених файлових дескрипторів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2026-64426, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання io_uring з параметрами IOSQE_FIXED_FILE, переглянути журнали системи на предмет аномалій, а також впровадити моніторинг використання пам’яті і файлових дескрипторів для раннього виявлення проблем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки