Виправлення у Linux: відхилення коротких IPv4/IPv6 пакетів у bpf_prog_test_run_skb
У Linux ядрі виправлено вразливість CVE-2026-53074, що пов’язана з обробкою коротких IPv4/IPv6 пакетів у bpf_prog_test_run_skb. Рекомендується оновлення ядра.
- CVSS
- -
- EPSS
- 6%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі усунуто вразливість, пов’язану з обробкою коротких IPv4/IPv6 пакетів у функції bpf_prog_test_run_skb. Раніше функція могла некоректно обробляти вхідні дані, що містять лише Ethernet-заголовок без повного L3 заголовка, що могло призвести до помилок доступу.
Бізнес-вплив
Ця уразливість може спричинити неправильну обробку мережевих пакетів у середовищах, де використовується BPF для тестування мережевого трафіку, потенційно впливаючи на стабільність та безпеку мережевих функцій. Власникам інфраструктури слід оцінити використання BPF у своїх системах та врахувати оновлення ядра для запобігання можливих проблем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід обмежити експозицію систем, що використовують BPF, переглянути журнали на предмет аномалій у мережевому трафіку та пріоритезувати оновлення в залежності від ризиків експлуатації.