CVE-2026-63828: Вразливість у Linux Kernel пов’язана з AppArmor та TCP Fast Open

Виправлено вразливість CVE-2026-63828 у Linux Kernel, що дозволяла обхід медіації TCP Fast Open у AppArmor. Рекомендується оновлення ядра та перевірка політик.
CVE-2026-63828CVSS 8.4Linux

CVE-2026-63828: Вразливість у Linux Kernel пов’язана з AppArmor та TCP Fast Open

Виправлено вразливість CVE-2026-63828 у Linux Kernel, що дозволяла обхід медіації TCP Fast Open у AppArmor. Рекомендується оновлення ядра та перевірка політик.

CVSS
8.4 HIGH
EPSS
3.08%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено вразливість у AppArmor, яка дозволяла обхід медіації з'єднання TCP Fast Open через sendmsg() з MSG_FASTOPEN. Це могло дозволити обмеженому процесу встановити TCP/MPTCP з'єднання, яке зазвичай було б заборонене політикою connect.

Бізнес-вплив

Для операторів IT та власників інфраструктури ця вразливість означає потенційний ризик обходу політик безпеки AppArmor, що може призвести до несанкціонованих вихідних TCP/MPTCP з'єднань. Це підвищує ризик витоку даних або несанкціонованого доступу через мережу. Вчасне оновлення ядра Linux допоможе знизити цей ризик.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-63828, та застосувати їх. Також слід переглянути політики AppArmor, забезпечити моніторинг мережевих з'єднань і аналіз логів на предмет підозрілої активності. Важливо пріоритезувати оновлення систем, які використовують TCP Fast Open у мережевих застосунках.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки