Виправлення у Linux kernel: уразливість у net: ena: PHC з некоректною обробкою timestamp

Виправлено уразливість CVE-2026-63837 у Linux kernel, що викликала витік інформації через некоректну обробку timestamp у net: ena: PHC.
CVE-2026-63837Linux

Виправлення у Linux kernel: уразливість у net: ena: PHC з некоректною обробкою timestamp

Виправлено уразливість CVE-2026-63837 у Linux kernel, що викликала витік інформації через некоректну обробку timestamp у net: ena: PHC.

CVSS
-
EPSS
6.28%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виявлено уразливість, пов’язану з некоректною обробкою коду повернення функції при встановленні timestamp у net: ena: PHC. Це може призводити до витоку інформації через передачу неініціалізованих або некоректних значень часу у користувацький простір.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити витік конфіденційної інформації через некоректні значення timestamp, що потенційно впливає на безпеку систем, які використовують PTP (Precision Time Protocol). Це також може призвести до помилок у роботі додатків, що залежать від точного часу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до функцій PTP, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, які використовують net: ena: PHC.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки