Виправлення уразливості CVE-2026-63830 у Linux kernel, пов’язаної з обробкою sk_msg
Уразливість CVE-2026-63830 у Linux kernel дозволяє BPF-записам змінювати сторінки кешу файлів. Рекомендується оновити ядро та контролювати доступ.
- CVSS
- 9.4 CRITICAL
- EPSS
- 27.82%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість, пов’язану з некоректним збереженням стану sg.copy у sk_msg під час трансформацій scatterlist. Це могло дозволити BPF-записам змінювати сторінки кешу файлів, що не є приватними для sk_msg.
Бізнес-вплив
Уразливість може призвести до несанкціонованого запису в пам’ять, що потенційно ставить під загрозу цілісність даних у файловому кеші. Для операторів IT та власників інфраструктури це означає ризик порушення безпеки систем, особливо при використанні BPF для обробки мережевих повідомлень.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також слід обмежити доступ до BPF та моніторити логи на предмет підозрілої активності, пов’язаної з мережею та обробкою повідомлень sk_msg.