Виправлення уразливості UAF у rt_spin_unlock() ядра Linux (CVE-2026-72069)
Виправлено уразливість Use-After-Free у rt_spin_unlock() ядра Linux. Рекомендується оновити ядро та перевірити безпеку систем.
- CVSS
- 9.8 CRITICAL
- EPSS
- 52.31%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено уразливість, пов’язану з неправильним захистом RCU у функції rt_spin_unlock(), що може призвести до використання звільненого ресурсу (Use-After-Free). Виправлення полягає у зміні порядку виклику rcu_read_unlock() для забезпечення коректного захисту.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам викликати помилки пам’яті, що впливає на стабільність та безпеку систем, які використовують реального часу (RT) блокування у Linux. Власники інфраструктури повинні оцінити ризики для своїх систем, особливо якщо вони застосовують RT ядро або специфічні блокування, і вжити заходів для мінімізації потенційних атак.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити мережевий доступ до критичних систем, переглянути журнали на предмет аномалій та пріоритезувати патчі, що стосуються RT-блокувань. Команда DataHouse готова допомогти з перевіркою версій, управлінням патчами та аналізом журналів безпеки.