Обновление стабильных ядер Linux закрывает две критические уязвимости

· Безопасность
Грег Кроа-Хартман анонсировал выпуск сразу семи стабильных ядер Linux, в которых устранены две значимые уязвимости безопасности. Пользователям рекомендуется обновиться в кратчайшие сроки.

cover.svg

Грег Кроа-Хартман объявил о выпуске семи стабильных ядер Linux: 7.1.3, 6.18.38, 6.12.95, 6.6.144, 6.1.177, 5.15.211 и 5.10.260.

Две уязвимости безопасности

В ряде выпущенных ядер устранена уязвимость в реализации IPv6 (CVE-2026-53362), появившаяся начиная с версии 6.0. Эта ошибка потенциально позволяла злоумышленнику выйти за пределы контейнера и получить root-доступ к системе.

Вторая исправленная уязвимость — состояние use-after-free в подсистеме KVM (CVE-2026-53359). Примечательно, что эта ошибка присутствовала в ядре начиная с версии 2.6.36, то есть оставалась незамеченной на протяжении многих лет.

Прочие изменения

Помимо исправлений безопасности, как и обычно бывает в стабильных релизах, каждое из семи ядер включает набор различных исправлений по всему дереву исходного кода.

Пользователям рекомендуется как можно скорее обновить установленные ядра Linux, особенно с учётом того, что одна из уязвимостей затрагивает изоляцию контейнеров, а вторая касается гипервизора KVM.


Источник: LWN.net

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.