Виправлення у Linux kernel: уразливість у net: ena: PHC з некоректною обробкою timestamp
Виправлено уразливість CVE-2026-63837 у Linux kernel, що викликала витік інформації через некоректну обробку timestamp у net: ena: PHC.
- CVSS
- -
- EPSS
- 6.28%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виявлено уразливість, пов’язану з некоректною обробкою коду повернення функції при встановленні timestamp у net: ena: PHC. Це може призводити до витоку інформації через передачу неініціалізованих або некоректних значень часу у користувацький простір.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити витік конфіденційної інформації через некоректні значення timestamp, що потенційно впливає на безпеку систем, які використовують PTP (Precision Time Protocol). Це також може призвести до помилок у роботі додатків, що залежать від точного часу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до функцій PTP, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, які використовують net: ena: PHC.