Виправлення витоку інформації в Linux kernel через уразливість PSAMPLE_ATTR_DATA
Уразливість CVE-2026-64553 у Linux kernel призводить до витоку даних через psample. Рекомендується оновити ядро для захисту систем.
- CVSS
- -
- EPSS
- -
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість у модулі psample, що викликала витік інформації через некоректне очищення даних у PSAMPLE_ATTR_DATA. Проблема полягала у відсутності очищення паддінгу, що могло призвести до розкриття залишкових даних пам’яті.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам отримати доступ до конфіденційної інформації, що зберігається у пам’яті ядра, через модуль psample. Для операторів ІТ та власників інфраструктури це означає потенційний ризик компрометації даних і необхідність оновлення систем для забезпечення безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Також варто обмежити доступ до функцій psample, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують цей модуль.