Виправлення уразливості читання неініціалізованих даних у Linux kernel (CVE-2026-63857)
У Linux kernel усунено уразливість CVE-2026-63857, що викликала читання неініціалізованих даних у модулі airoha. Рекомендується оновити ядро для безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 27.27%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість у модулі airoha, де функція airoha_dev_xmit() читала неініціалізовану адресу фрагмента під час останньої ітерації циклу, що могло спричинити помилку сторінки. Виправлення полягає у уникненні читання неініціалізованих даних та корекції обробки вказівника skb.
Бізнес-вплив
Ця уразливість може призвести до нестабільної роботи мережевого підсистеми Linux через потенційні помилки доступу до пам’яті. Для операторів ІТ та власників інфраструктури важливо оновити ядро, щоб забезпечити стабільність і безпеку мережевих функцій, особливо якщо використовується модуль airoha.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення CVE-2026-63857, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання уразливого модуля, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення для мережевого стеку.