Виправлення уразливості use-after-free в Linux kernel для TIPC UDP bearer (CVE-2026-64543)
Уразливість use-after-free у Linux kernel для TIPC UDP bearer (CVE-2026-64543) усунена. Рекомендується оновити ядро для безпеки мережі.
- CVSS
- -
- EPSS
- -
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість use-after-free у функції tipc_disc_rcv(), пов’язану з некоректним звільненням пам’яті для discoverer у UDP bearer. Проблема виникала через звільнення без належного grace period, що могло призвести до читання вже звільненої пам’яті.
Бізнес-вплив
Ця уразливість може спричинити нестабільність системи або потенційне виконання небажаного коду через помилки пам’яті в мережевому стеку Linux, що використовує TIPC з UDP bearer. Оскільки вона доступна з непідвищеними привілеями в користувацькому просторі, існує ризик експлуатації в ізольованих середовищах із увімкненими відповідними конфігураціями.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2026-64543, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити використання TIPC UDP bearer, переглянути журнали на предмет аномалій і мінімізувати експозицію систем із відповідними налаштуваннями. Також варто контролювати доступ до мережевих просторів і права на виконання команд bearer.