CVE-2026-63831: Виправлення вразливості криптографічної обробки в Linux mac802154

Виправлено вразливість CVE-2026-63831 у Linux mac802154, що призводила до пошкодження даних і аварій ядра при криптографічній обробці.
CVE-2026-63831CVSS 8.8Linux

CVE-2026-63831: Виправлення вразливості криптографічної обробки в Linux mac802154

Виправлено вразливість CVE-2026-63831 у Linux mac802154, що призводила до пошкодження даних і аварій ядра при криптографічній обробці.

CVSS
8.8 HIGH
EPSS
15.62%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з некоректною обробкою криптографічних операцій у mac802154, що могла призводити до пошкодження даних та аварій системи через спільне використання буферів skb.

Бізнес-вплив

Ця вразливість може спричинити пошкодження даних у мережевих пакетах та аварійне завершення роботи ядра при обробці 802.15.4 трафіку з увімкненою безпекою. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі мережевих сервісів та ризики втрати даних при використанні відповідних мережевих стеків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2026-63831, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують mac802154 з увімкненою безпекою, переглянути журнали на предмет аномалій та пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки