Виправлення уразливості use-after-free у 6LoWPAN Linux ядра (CVE-2026-64452)

Виправлено уразливість use-after-free у Linux ядрі 6LoWPAN, що може викликати аварійне завершення роботи мережевого стека. Рекомендується оновлення ядра.
CVE-2026-64452CVSS 7.1Linux

Виправлення уразливості use-after-free у 6LoWPAN Linux ядра (CVE-2026-64452)

Виправлено уразливість use-after-free у Linux ядрі 6LoWPAN, що може викликати аварійне завершення роботи мережевого стека. Рекомендується оновлення ядра.

CVSS
7.1 HIGH
EPSS
12.47%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виправлено уразливість use-after-free у компоненті 6LoWPAN, пов’язану з некоректним доступом до дескриптора NHC після звільнення пам’яті. Проблема виникала через гонку між потоками при обробці помилок, що могло призвести до аварійного завершення роботи.

Бізнес-вплив

Ця уразливість може спричинити нестабільність системи або аварійне завершення роботи мережевого стека, особливо при обробці 6LoWPAN пакетів у Linux. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі мережевих сервісів, особливо у пристроях з підтримкою Bluetooth 6LoWPAN.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують 6LoWPAN, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, які можуть бути вразливими.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки