CVE-2026-63870: Poprawka obsługi pakietów IPv6 w 6LoWPAN w jądrze Linux

CVE-2026-63870 dotyczy błędu w obsłudze pakietów IPv6 w 6LoWPAN Linux. Zalecana jest aktualizacja jądra i monitorowanie sieci 6LoWPAN.
CVE-2026-63870CVSS 7.8Linux

CVE-2026-63870: Poprawka obsługi pakietów IPv6 w 6LoWPAN w jądrze Linux

CVE-2026-63870 dotyczy błędu w obsłudze pakietów IPv6 w 6LoWPAN Linux. Zalecana jest aktualizacja jądra i monitorowanie sieci 6LoWPAN.

CVSS
7.8 HIGH
EPSS
2.49%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano lukę w module ieee802154: 6lowpan, gdzie funkcja lowpan_xmit() akceptowała tylko pakiety IPv6. Nie-IPv6 pakiety mogły powodować użycie niezainicjalizowanych danych, co naprawiono przez odrzucanie takich pakietów.

Wpływ biznesowy

Luka mogła prowadzić do niestabilności lub nieprzewidzianych zachowań interfejsów 6LoWPAN w systemach Linux, szczególnie gdy używane są sterowniki generujące pakiety inne niż IPv6. Może to wpływać na urządzenia IoT i sieci bezprzewodowe korzystające z 6LoWPAN, powodując potencjalne problemy z transmisją danych.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2026-63870. W przypadku braku natychmiastowej aktualizacji, ogranicz ekspozycję interfejsów 6LoWPAN, monitoruj logi systemowe pod kątem nieprawidłowości oraz priorytetyzuj wdrożenie łatki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS