Обновление стабильных ядер Linux закрывает две критические уязвимости
Грег Кроа-Хартман объявил о выпуске семи стабильных ядер Linux: 7.1.3, 6.18.38, 6.12.95, 6.6.144, 6.1.177, 5.15.211 и 5.10.260.
Две уязвимости безопасности
В ряде выпущенных ядер устранена уязвимость в реализации IPv6 (CVE-2026-53362), появившаяся начиная с версии 6.0. Эта ошибка потенциально позволяла злоумышленнику выйти за пределы контейнера и получить root-доступ к системе.
Вторая исправленная уязвимость — состояние use-after-free в подсистеме KVM (CVE-2026-53359). Примечательно, что эта ошибка присутствовала в ядре начиная с версии 2.6.36, то есть оставалась незамеченной на протяжении многих лет.
Прочие изменения
Помимо исправлений безопасности, как и обычно бывает в стабильных релизах, каждое из семи ядер включает набор различных исправлений по всему дереву исходного кода.
Пользователям рекомендуется как можно скорее обновить установленные ядра Linux, особенно с учётом того, что одна из уязвимостей затрагивает изоляцию контейнеров, а вторая касается гипервизора KVM.
Источник: LWN.net
Комментарии
Войдите, чтобы комментировать.