Виправлення уразливості use-after-free в Linux kernel PPP протоколах (CVE-2026-63803)

Виправлено критичну уразливість use-after-free в Linux kernel PPP протоколах, що може призвести до пошкодження пам’яті. Рекомендується оновити ядро.
CVE-2026-63803CVSS 7.8Linux

Виправлення уразливості use-after-free в Linux kernel PPP протоколах (CVE-2026-63803)

Виправлено критичну уразливість use-after-free в Linux kernel PPP протоколах, що може призвести до пошкодження пам’яті. Рекомендується оновити ядро.

CVSS
7.8 HIGH
EPSS
3.19%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість use-after-free у PPP протоколах (LCP/IPCP/IPV6CP), пов’язану з некоректною синхронізацією таймерів перед звільненням пам’яті. Проблема виникала через відсутність синхронізації таймерів під час відключення протоколу, що могло призвести до звернення до вже звільненої пам’яті.

Бізнес-вплив

Ця уразливість може спричинити нестабільність системи або потенційне виконання небезпечних операцій через пошкодження пам’яті в мережевому стеку Linux. Для операторів ІТ та власників інфраструктури важливо своєчасно оновити ядро Linux, щоб уникнути ризиків віддаленого впливу на мережеві протоколи PPP, особливо у середовищах з активним використанням цих протоколів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити використання PPP протоколів або ізолювати відповідні системи. Також варто переглянути журнали системи на предмет аномалій у роботі мережевих протоколів і пріоритезувати оновлення систем, що використовують PPP.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки