Виправлення уразливості UAF у rt_spin_unlock() ядра Linux (CVE-2026-72069)

Виправлено уразливість Use-After-Free у rt_spin_unlock() ядра Linux. Рекомендується оновити ядро та перевірити безпеку систем.
CVE-2026-72069CVSS 9.8Linux

Виправлення уразливості UAF у rt_spin_unlock() ядра Linux (CVE-2026-72069)

Виправлено уразливість Use-After-Free у rt_spin_unlock() ядра Linux. Рекомендується оновити ядро та перевірити безпеку систем.

CVSS
9.8 CRITICAL
EPSS
52.31%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено уразливість, пов’язану з неправильним захистом RCU у функції rt_spin_unlock(), що може призвести до використання звільненого ресурсу (Use-After-Free). Виправлення полягає у зміні порядку виклику rcu_read_unlock() для забезпечення коректного захисту.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам викликати помилки пам’яті, що впливає на стабільність та безпеку систем, які використовують реального часу (RT) блокування у Linux. Власники інфраструктури повинні оцінити ризики для своїх систем, особливо якщо вони застосовують RT ядро або специфічні блокування, і вжити заходів для мінімізації потенційних атак.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити мережевий доступ до критичних систем, переглянути журнали на предмет аномалій та пріоритезувати патчі, що стосуються RT-блокувань. Команда DataHouse готова допомогти з перевіркою версій, управлінням патчами та аналізом журналів безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки