CVE-2026-63834: Вразливість у batman-adv tp_meter у Linux для обмеження списку unacked

Виправлено вразливість CVE-2026-63834 у Linux batman-adv tp_meter, що могла викликати витік пам’яті та навантаження CPU. Рекомендується оновлення ядра.
CVE-2026-63834Linux

CVE-2026-63834: Вразливість у batman-adv tp_meter у Linux для обмеження списку unacked

Виправлено вразливість CVE-2026-63834 у Linux batman-adv tp_meter, що могла викликати витік пам’яті та навантаження CPU. Рекомендується оновлення ядра.

CVSS
-
EPSS
7.14%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено вразливість у batman-adv tp_meter, що дозволяла зловмиснику примусити систему створювати надмірну кількість записів у списку unacked, що могло призвести до вичерпання пам’яті або підвищеного навантаження на процесор.

Бізнес-вплив

Ця вразливість може спричинити відмову в обслуговуванні через витік пам’яті або значне зростання навантаження на CPU, що впливає на стабільність та продуктивність систем, які використовують batman-adv у Linux. Для операторів ІТ та власників інфраструктури важливо врахувати можливі перебої в роботі мережевих сервісів та підвищене споживання ресурсів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та оперативно їх застосувати. Також слід обмежити доступ до мережевих інтерфейсів, де використовується batman-adv, переглянути журнали на предмет аномальної активності та пріоритезувати оновлення систем, що можуть бути вразливими.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки