CVE-2026-63834: Вразливість у batman-adv tp_meter у Linux для обмеження списку unacked
Виправлено вразливість CVE-2026-63834 у Linux batman-adv tp_meter, що могла викликати витік пам’яті та навантаження CPU. Рекомендується оновлення ядра.
- CVSS
- -
- EPSS
- 7.14%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux виправлено вразливість у batman-adv tp_meter, що дозволяла зловмиснику примусити систему створювати надмірну кількість записів у списку unacked, що могло призвести до вичерпання пам’яті або підвищеного навантаження на процесор.
Бізнес-вплив
Ця вразливість може спричинити відмову в обслуговуванні через витік пам’яті або значне зростання навантаження на CPU, що впливає на стабільність та продуктивність систем, які використовують batman-adv у Linux. Для операторів ІТ та власників інфраструктури важливо врахувати можливі перебої в роботі мережевих сервісів та підвищене споживання ресурсів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та оперативно їх застосувати. Також слід обмежити доступ до мережевих інтерфейсів, де використовується batman-adv, переглянути журнали на предмет аномальної активності та пріоритезувати оновлення систем, що можуть бути вразливими.