Виправлення уразливості в Linux kernel: збереження маркера shared-frag у iptfs_consume_frags()

Усунено уразливість CVE-2026-53363 у Linux kernel, що покращує безпеку шифрування ESP шляхом збереження маркера shared-frag у iptfs_consume_frags().
CVE-2026-53363CVSS 9.8Linux

Виправлення уразливості в Linux kernel: збереження маркера shared-frag у iptfs_consume_frags()

Усунено уразливість CVE-2026-53363 у Linux kernel, що покращує безпеку шифрування ESP шляхом збереження маркера shared-frag у iptfs_consume_frags().

CVSS
9.8 CRITICAL
EPSS
21.72%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено вразливість, пов’язану з неправильною обробкою прапорця SKBFL_SHARED_FRAG у функції iptfs_consume_frags(). Це може вплинути на коректність шифрування ESP при обробці фрагментів, що використовують спільні сторінки кешу.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може призвести до некоректної роботи механізмів шифрування ESP, що потенційно впливає на безпеку переданих даних. Вчасне застосування виправлень допоможе уникнути ризиків, пов’язаних із компрометацією конфіденційності трафіку.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2026-53363, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити експозицію систем, переглянути журнали безпеки на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки