Виправлення уразливості використання звільненої пам’яті в Linux kernel (CVE-2026-68302)
Уразливість CVE-2026-68302 у Linux kernel пов’язана з кешуванням вказівників skb. Рекомендується оновити ядро та мінімізувати мережеву експозицію.
- CVSS
- 9.8 CRITICAL
- EPSS
- 40.25%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виявлено та виправлено уразливість, пов’язану з кешуванням вказівників на заголовки skb, що призводить до використання звільненої пам’яті після операцій перерозподілу. Це стосується кількох шляхів прийому та передачі AMT, де вказівники не оновлюються після зміщення даних.
Бізнес-вплив
Уразливість може спричинити нестабільність системи або потенційні збої в роботі мережевих функцій, що використовують AMT у Linux kernel. Для операторів ІТ та власників інфраструктури це означає ризик зниження надійності мережевих сервісів і можливі проблеми з безпекою через некоректну обробку мережевих пакетів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2026-68302, та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід мінімізувати мережеву експозицію систем, що використовують AMT, та переглянути логи на предмет аномалій у мережевих операціях. DataHouse підтримує перевірку версій ядра та допомогу у впровадженні оновлень для зниження ризиків.