Виправлення витоку інформації в Linux kernel через уразливість PSAMPLE_ATTR_DATA

Уразливість CVE-2026-64553 у Linux kernel призводить до витоку даних через psample. Рекомендується оновити ядро для захисту систем.
CVE-2026-64553Linux

Виправлення витоку інформації в Linux kernel через уразливість PSAMPLE_ATTR_DATA

Уразливість CVE-2026-64553 у Linux kernel призводить до витоку даних через psample. Рекомендується оновити ядро для захисту систем.

CVSS
-
EPSS
-
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість у модулі psample, що викликала витік інформації через некоректне очищення даних у PSAMPLE_ATTR_DATA. Проблема полягала у відсутності очищення паддінгу, що могло призвести до розкриття залишкових даних пам’яті.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам отримати доступ до конфіденційної інформації, що зберігається у пам’яті ядра, через модуль psample. Для операторів ІТ та власників інфраструктури це означає потенційний ризик компрометації даних і необхідність оновлення систем для забезпечення безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Також варто обмежити доступ до функцій psample, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують цей модуль.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки