Виправлення уразливості CVE-2026-63830 у Linux kernel, пов’язаної з обробкою sk_msg

Уразливість CVE-2026-63830 у Linux kernel дозволяє BPF-записам змінювати сторінки кешу файлів. Рекомендується оновити ядро та контролювати доступ.
CVE-2026-63830CVSS 9.4Linux

Виправлення уразливості CVE-2026-63830 у Linux kernel, пов’язаної з обробкою sk_msg

Уразливість CVE-2026-63830 у Linux kernel дозволяє BPF-записам змінювати сторінки кешу файлів. Рекомендується оновити ядро та контролювати доступ.

CVSS
9.4 CRITICAL
EPSS
27.82%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість, пов’язану з некоректним збереженням стану sg.copy у sk_msg під час трансформацій scatterlist. Це могло дозволити BPF-записам змінювати сторінки кешу файлів, що не є приватними для sk_msg.

Бізнес-вплив

Уразливість може призвести до несанкціонованого запису в пам’ять, що потенційно ставить під загрозу цілісність даних у файловому кеші. Для операторів IT та власників інфраструктури це означає ризик порушення безпеки систем, особливо при використанні BPF для обробки мережевих повідомлень.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також слід обмежити доступ до BPF та моніторити логи на предмет підозрілої активності, пов’язаної з мережею та обробкою повідомлень sk_msg.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки