Виправлення уразливості Use-After-Free в Linux kernel (CVE-2026-64469)
У Linux kernel виправлено уразливість Use-After-Free у binder_thread_release(), що може викликати збої системи. Рекомендується оновити ядро.
- CVSS
- 7.8 HIGH
- EPSS
- 3.35%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість Use-After-Free у функції binder_thread_release(), що виникала через гонку між звільненням транзакцій та їх одночасним доступом. Ця проблема могла призвести до нестабільної роботи системи або потенційних збоїв.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити непередбачувані збої в роботі систем, що використовують binder у Linux kernel. Це може вплинути на стабільність сервісів та безпеку даних, особливо у середовищах з високим навантаженням та багатопоточністю.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, вести моніторинг логів на предмет аномалій та пріоритезувати оновлення систем, що використовують binder.