Виправлення уразливості NULL pointer dereference у Linux kernel (CVE-2026-64451)
Виправлено критичну уразливість у Linux kernel, що викликала аварійне завершення через NULL pointer dereference у функції func_set_flag(). Оновіть ядро для безпеки.
- CVSS
- -
- EPSS
- 5.87%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено уразливість, пов’язану з некоректною перевіркою вказівника у функції func_set_flag(), що може призвести до аварійного завершення ядра через NULL pointer dereference. Проблема виникає при зміні активного трасера з функціонального на інший тип, що залишає вказівник current_trace_flags NULL.
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи ядра Linux, що призведе до простою системи та потенційної втрати даних. Для операторів ІТ та власників інфраструктури це означає ризик нестабільності серверів або пристроїв, особливо якщо використовується функціональний трасер ядра. Вчасне оновлення ядра або застосування виправлень допоможе знизити ризики.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання функціонального трасера та контролювати журнали системи на наявність помилок, пов’язаних із трасуванням. Пріоритезуйте оновлення систем, де використовується функціональний трасер.