Виправлення уразливості в Linux kernel: збереження маркера shared-frag у iptfs_consume_frags()
Усунено уразливість CVE-2026-53363 у Linux kernel, що покращує безпеку шифрування ESP шляхом збереження маркера shared-frag у iptfs_consume_frags().
- CVSS
- 9.8 CRITICAL
- EPSS
- 21.72%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel усунено вразливість, пов’язану з неправильною обробкою прапорця SKBFL_SHARED_FRAG у функції iptfs_consume_frags(). Це може вплинути на коректність шифрування ESP при обробці фрагментів, що використовують спільні сторінки кешу.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може призвести до некоректної роботи механізмів шифрування ESP, що потенційно впливає на безпеку переданих даних. Вчасне застосування виправлень допоможе уникнути ризиків, пов’язаних із компрометацією конфіденційності трафіку.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2026-53363, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити експозицію систем, переглянути журнали безпеки на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.