Виправлення у Linux kernel: коректний облік fraggap у ipv4 при виділенні пам’яті

Усунено вразливість CVE-2026-53366 у Linux kernel, що виправляє облік fraggap при виділенні пам’яті для ipv4, підвищуючи стабільність мережі.
CVE-2026-53366CVSS 7.8Linux

Виправлення у Linux kernel: коректний облік fraggap у ipv4 при виділенні пам’яті

Усунено вразливість CVE-2026-53366 у Linux kernel, що виправляє облік fraggap при виділенні пам’яті для ipv4, підвищуючи стабільність мережі.

CVSS
7.8 HIGH
EPSS
6.75%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено вразливість у функції __ip_append_data(), пов’язану з некоректним обліком fraggap при виділенні пам’яті для ipv4. Це виправлення запобігає помилкам у розрахунках довжини даних, що може впливати на обробку мережевого трафіку.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця помилка могла призводити до некоректної обробки мережевих пакетів, що потенційно впливало на стабільність та безпеку мережевих сервісів. Вчасне оновлення ядра Linux забезпечить коректну роботу мережевих стеків та знизить ризики, пов’язані з обробкою IPv4 пакетів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Також варто переглянути налаштування мережевого обладнання, провести аудит логів на предмет аномалій у мережевому трафіку та пріоритезувати оновлення систем, що використовують уразливі версії ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки