Виправлення уразливості use-after-free у модулі tipc Linux ядра (CVE-2026-63801)
Виправлено уразливість use-after-free у Linux ядрі (CVE-2026-63801), що впливає на модуль TIPC при асинхронному розшифруванні. Рекомендується оновлення ядра.
- CVSS
- 8.8 HIGH
- EPSS
- 39.08%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі виявлено та виправлено уразливість use-after-free у функції tipc_aead_decrypt_done, що може призвести до читання звільненої пам’яті під час асинхронного розшифрування. Проблема виникає через відсутність належного посилання на мережевий простір імен (netns) у шляху розшифрування, що може спричинити аварійне завершення роботи ядра.
Бізнес-вплив
Ця уразливість може викликати нестабільність системи або аварійне завершення роботи Linux ядра, що негативно впливає на доступність сервісів, особливо у середовищах з активним використанням TIPC та асинхронним криптографічним розшифруванням. Власники інфраструктури повинні оцінити ризики для своїх систем, особливо якщо використовується мережевий протокол TIPC у контейнеризованих або ізольованих мережевих просторах.
Рекомендовані дії адміністратора
Рекомендується оновити Linux ядро до версії, де ця уразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити використання TIPC з асинхронним криптографічним розшифруванням, перевірити логи на ознаки помилок у tipc_aead_decrypt_done, а також мінімізувати експозицію мережевих просторів і контейнерів, що використовують TIPC. Важливо регулярно переглядати оновлення від постачальника ядра та застосовувати патчі безпеки.