Виправлення подвійного звільнення пам'яті та використання після звільнення в ipu7 Linux ядра

Усунено вразливість подвійного звільнення пам'яті та використання після звільнення в ipu7 медіа-підсистемі Linux ядра. Рекомендується оновлення.
CVE-2026-64447CVSS 7.8Linux

Виправлення подвійного звільнення пам'яті та використання після звільнення в ipu7 Linux ядра

Усунено вразливість подвійного звільнення пам'яті та використання після звільнення в ipu7 медіа-підсистемі Linux ядра. Рекомендується оновлення.

CVSS
7.8 HIGH
EPSS
3.2%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі усунено вразливість у медіа-підсистемі ipu7, пов’язану з подвійним звільненням пам'яті та використанням після звільнення в помилкових шляхах ініціалізації пристрою. Ця помилка могла призвести до нестабільності системи через неправильне управління пам'яттю.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити аварійне завершення роботи або непередбачувану поведінку системи, що використовує ipu7 медіа-підсистему Linux ядра. Вчасне оновлення ядра допоможе уникнути потенційних збоїв і забезпечить стабільність та безпеку систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux ядра від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем із ipu7 медіа-підсистемою, переглянути журнали на наявність аномалій і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки