CVE-2026-63828: Вразливість у Linux Kernel пов’язана з AppArmor та TCP Fast Open
Виправлено вразливість CVE-2026-63828 у Linux Kernel, що дозволяла обхід медіації TCP Fast Open у AppArmor. Рекомендується оновлення ядра та перевірка політик.
- CVSS
- 8.4 HIGH
- EPSS
- 3.08%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено вразливість у AppArmor, яка дозволяла обхід медіації з'єднання TCP Fast Open через sendmsg() з MSG_FASTOPEN. Це могло дозволити обмеженому процесу встановити TCP/MPTCP з'єднання, яке зазвичай було б заборонене політикою connect.
Бізнес-вплив
Для операторів IT та власників інфраструктури ця вразливість означає потенційний ризик обходу політик безпеки AppArmor, що може призвести до несанкціонованих вихідних TCP/MPTCP з'єднань. Це підвищує ризик витоку даних або несанкціонованого доступу через мережу. Вчасне оновлення ядра Linux допоможе знизити цей ризик.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-63828, та застосувати їх. Також слід переглянути політики AppArmor, забезпечити моніторинг мережевих з'єднань і аналіз логів на предмет підозрілої активності. Важливо пріоритезувати оновлення систем, які використовують TCP Fast Open у мережевих застосунках.