Виправлення у Linux kernel для уникнення ділення на нуль у batman-adv tp_meter (CVE-2026-63836)

Виправлено у Linux kernel помилку в batman-adv tp_meter, що викликала ділення на нуль. Рекомендовано оновити ядро для безпеки мережі.
CVE-2026-63836Linux

Виправлення у Linux kernel для уникнення ділення на нуль у batman-adv tp_meter (CVE-2026-63836)

Виправлено у Linux kernel помилку в batman-adv tp_meter, що викликала ділення на нуль. Рекомендовано оновити ядро для безпеки мережі.

CVSS
-
EPSS
7.14%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість у batman-adv, де помилка обчислення могла призвести до ділення на нуль через переповнення при обробці змінної cwnd. Виправлення спрощує формулу, щоб уникнути переповнення та забезпечити коректність обчислень.

Бізнес-вплив

Ця вразливість може спричинити помилки у роботі мережевого протоколу batman-adv, що потенційно впливає на стабільність мережевих з'єднань у Linux-системах. Для операторів ІТ та власників інфраструктури це означає можливі перебої у роботі мережевих сервісів, особливо у середовищах, де використовується batman-adv для маршрутизації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення CVE-2026-63836, та застосувати їх. Якщо оновлення недоступні, слід обмежити використання batman-adv або контролювати параметри мережі для мінімізації ризиків. Також варто переглянути журнали системи на предмет аномалій, пов’язаних із роботою batman-adv, і пріоритезувати оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки