CVE-2026-63831: Виправлення вразливості криптографічної обробки в Linux mac802154
Виправлено вразливість CVE-2026-63831 у Linux mac802154, що призводила до пошкодження даних і аварій ядра при криптографічній обробці.
- CVSS
- 8.8 HIGH
- EPSS
- 15.62%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість, пов’язану з некоректною обробкою криптографічних операцій у mac802154, що могла призводити до пошкодження даних та аварій системи через спільне використання буферів skb.
Бізнес-вплив
Ця вразливість може спричинити пошкодження даних у мережевих пакетах та аварійне завершення роботи ядра при обробці 802.15.4 трафіку з увімкненою безпекою. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі мережевих сервісів та ризики втрати даних при використанні відповідних мережевих стеків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2026-63831, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують mac802154 з увімкненою безпекою, переглянути журнали на предмет аномалій та пріоритезувати оновлення для критичних систем.