Виправлення витоку пам’яті в batman-adv Linux ядра (CVE-2026-63835)

Виправлено витік пам’яті в batman-adv Linux ядра (CVE-2026-63835). Рекомендується оновити ядро та перевірити мережеві налаштування.
CVE-2026-63835Linux

Виправлення витоку пам’яті в batman-adv Linux ядра (CVE-2026-63835)

Виправлено витік пам’яті в batman-adv Linux ядра (CVE-2026-63835). Рекомендується оновити ядро та перевірити мережеві налаштування.

CVSS
-
EPSS
7.14%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виправлено вразливість у batman-adv, яка дозволяла витік пам’яті через неправильне блокування черги пакетів при відключенні інтерфейсу. Проблема полягала в тому, що пакети могли накопичуватися без звільнення, що призводило до витоку ресурсів.

Бізнес-вплив

Для операторів IT та власників інфраструктури ця вразливість може спричинити зниження продуктивності мережі через витік пам’яті в мережевому стеку. Це може призвести до нестабільної роботи мережевих сервісів та збільшення навантаження на системи, особливо у середовищах з активним використанням batman-adv.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, що виправляють цю проблему. Також варто переглянути налаштування мережевих інтерфейсів, зменшити експозицію вразливих компонентів та контролювати логи на предмет аномалій у роботі batman-adv.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки