Виправлення уразливості use-after-free в Linux kernel (CVE-2026-80981)

Уразливість CVE-2026-80981 в Linux kernel викликала use-after-free помилку в smc_llc_srv_add_link(). Рекомендується оновити ядро для безпеки.
CVE-2026-80981CVSS 9.8Linux

Виправлення уразливості use-after-free в Linux kernel (CVE-2026-80981)

Уразливість CVE-2026-80981 в Linux kernel викликала use-after-free помилку в smc_llc_srv_add_link(). Рекомендується оновити ядро для безпеки.

CVSS
9.8 CRITICAL
EPSS
46.57%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість use-after-free у функції smc_llc_srv_add_link(), що могла призвести до читання вже звільнених даних. Проблема виникала через неправильне керування пам’яттю в smc_llc_flow_qentry_del(), що викликало потенційні збої системи.

Бізнес-вплив

Ця уразливість може спричинити нестабільність роботи Linux-серверів, що використовують SMC (Shared Memory Communications), через помилки доступу до пам’яті. Для ІТ-операторів це означає ризик аварійних зупинок або непередбачуваної поведінки системи, що може вплинути на доступність сервісів та продуктивність інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі для усунення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати використання SMC та обмежити мережевий доступ до відповідних сервісів. Також варто переглянути журнали системи на предмет аномалій та планувати пріоритетне оновлення. DataHouse підтримує перевірку версій ядра, допомогу з керованим оновленням та рекомендації щодо зменшення мережевого впливу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки