Виправлення уразливості Use-After-Free в Linux kernel для SMC-R

Виправлено уразливість Use-After-Free у Linux kernel, що впливала на протокол SMC-R. Рекомендується оновити ядро для забезпечення стабільності системи.
CVE-2026-64541Linux

Виправлення уразливості Use-After-Free в Linux kernel для SMC-R

Виправлено уразливість Use-After-Free у Linux kernel, що впливала на протокол SMC-R. Рекомендується оновити ядро для забезпечення стабільності системи.

CVSS
-
EPSS
-
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено уразливість Use-After-Free (UAF) у функції smc_cdc_rx_handler(), що стосується протоколу SMC-R. Проблема виникала через неправильне керування посиланнями на сокет під час обробки повідомлень, що могло призвести до аварійного завершення ядра.

Бізнес-вплив

Ця уразливість може спричинити нестабільність системи або аварійне завершення роботи ядра Linux при використанні протоколу SMC-R. Власники інфраструктури, які застосовують SMC-R, можуть зіткнутися з ризиком простою або втрати даних через некоректну роботу мережевого стеку.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, в якій виправлено цю уразливість. Якщо оновлення наразі неможливе, слід обмежити використання протоколу SMC-R, переглянути журнали системи на предмет аномалій, а також забезпечити моніторинг стабільності системи. Важливо також регулярно перевіряти наявність оновлень від постачальника ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки