CVE-2026-64496: Виправлення гонки скидання FIFO подій у Linux kernel

Виправлено вразливість CVE-2026-64496 у Linux kernel, що дозволяла витік пам’яті через гонку скидання FIFO подій у підсистемі IIO.
CVE-2026-64496CVSS 7.1Linux

CVE-2026-64496: Виправлення гонки скидання FIFO подій у Linux kernel

Виправлено вразливість CVE-2026-64496 у Linux kernel, що дозволяла витік пам’яті через гонку скидання FIFO подій у підсистемі IIO.

CVSS
7.1 HIGH
EPSS
2.68%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість у підсистемі IIO, пов’язану з гонкою при скиданні FIFO подій. Це могло призвести до читання за межами буфера та витоку пам’яті ядра у користувацький простір.

Бізнес-вплив

Вразливість може дозволити зловмиснику отримати доступ до пам’яті ядра, що створює ризик витоку конфіденційної інформації та потенційно порушує цілісність системи. Для операторів ІТ та власників інфраструктури важливо оцінити вплив на їхні системи та пріоритезувати оновлення ядра для мінімізації ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет підозрілої активності та впровадити заходи зменшення впливу, такі як сегментація мережі та контроль доступу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки