CVE-2026-63870: Poprawka obsługi pakietów IPv6 w 6LoWPAN w jądrze Linux
CVE-2026-63870 dotyczy błędu w obsłudze pakietów IPv6 w 6LoWPAN Linux. Zalecana jest aktualizacja jądra i monitorowanie sieci 6LoWPAN.
- CVSS
- 7.8 HIGH
- EPSS
- 2.49%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux rozwiązano lukę w module ieee802154: 6lowpan, gdzie funkcja lowpan_xmit() akceptowała tylko pakiety IPv6. Nie-IPv6 pakiety mogły powodować użycie niezainicjalizowanych danych, co naprawiono przez odrzucanie takich pakietów.
Wpływ biznesowy
Luka mogła prowadzić do niestabilności lub nieprzewidzianych zachowań interfejsów 6LoWPAN w systemach Linux, szczególnie gdy używane są sterowniki generujące pakiety inne niż IPv6. Może to wpływać na urządzenia IoT i sieci bezprzewodowe korzystające z 6LoWPAN, powodując potencjalne problemy z transmisją danych.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2026-63870. W przypadku braku natychmiastowej aktualizacji, ogranicz ekspozycję interfejsów 6LoWPAN, monitoruj logi systemowe pod kątem nieprawidłowości oraz priorytetyzuj wdrożenie łatki w środowiskach produkcyjnych.