Виправлення уразливості use-after-free у модулі tipc Linux ядра (CVE-2026-63801)

Виправлено уразливість use-after-free у Linux ядрі (CVE-2026-63801), що впливає на модуль TIPC при асинхронному розшифруванні. Рекомендується оновлення ядра.
CVE-2026-63801CVSS 8.8Linux

Виправлення уразливості use-after-free у модулі tipc Linux ядра (CVE-2026-63801)

Виправлено уразливість use-after-free у Linux ядрі (CVE-2026-63801), що впливає на модуль TIPC при асинхронному розшифруванні. Рекомендується оновлення ядра.

CVSS
8.8 HIGH
EPSS
39.08%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виявлено та виправлено уразливість use-after-free у функції tipc_aead_decrypt_done, що може призвести до читання звільненої пам’яті під час асинхронного розшифрування. Проблема виникає через відсутність належного посилання на мережевий простір імен (netns) у шляху розшифрування, що може спричинити аварійне завершення роботи ядра.

Бізнес-вплив

Ця уразливість може викликати нестабільність системи або аварійне завершення роботи Linux ядра, що негативно впливає на доступність сервісів, особливо у середовищах з активним використанням TIPC та асинхронним криптографічним розшифруванням. Власники інфраструктури повинні оцінити ризики для своїх систем, особливо якщо використовується мережевий протокол TIPC у контейнеризованих або ізольованих мережевих просторах.

Рекомендовані дії адміністратора

Рекомендується оновити Linux ядро до версії, де ця уразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити використання TIPC з асинхронним криптографічним розшифруванням, перевірити логи на ознаки помилок у tipc_aead_decrypt_done, а також мінімізувати експозицію мережевих просторів і контейнерів, що використовують TIPC. Важливо регулярно переглядати оновлення від постачальника ядра та застосовувати патчі безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки