Виправлення уразливості use-after-free в Linux kernel для TIPC UDP bearer (CVE-2026-64543)

Уразливість use-after-free у Linux kernel для TIPC UDP bearer (CVE-2026-64543) усунена. Рекомендується оновити ядро для безпеки мережі.
CVE-2026-64543Linux

Виправлення уразливості use-after-free в Linux kernel для TIPC UDP bearer (CVE-2026-64543)

Уразливість use-after-free у Linux kernel для TIPC UDP bearer (CVE-2026-64543) усунена. Рекомендується оновити ядро для безпеки мережі.

CVSS
-
EPSS
-
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість use-after-free у функції tipc_disc_rcv(), пов’язану з некоректним звільненням пам’яті для discoverer у UDP bearer. Проблема виникала через звільнення без належного grace period, що могло призвести до читання вже звільненої пам’яті.

Бізнес-вплив

Ця уразливість може спричинити нестабільність системи або потенційне виконання небажаного коду через помилки пам’яті в мережевому стеку Linux, що використовує TIPC з UDP bearer. Оскільки вона доступна з непідвищеними привілеями в користувацькому просторі, існує ризик експлуатації в ізольованих середовищах із увімкненими відповідними конфігураціями.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2026-64543, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити використання TIPC UDP bearer, переглянути журнали на предмет аномалій і мінімізувати експозицію систем із відповідними налаштуваннями. Також варто контролювати доступ до мережевих просторів і права на виконання команд bearer.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки