Виправлення уразливості читання неініціалізованих даних у Linux kernel (CVE-2026-63857)

У Linux kernel усунено уразливість CVE-2026-63857, що викликала читання неініціалізованих даних у модулі airoha. Рекомендується оновити ядро для безпеки.
CVE-2026-63857CVSS 9.8Linux

Виправлення уразливості читання неініціалізованих даних у Linux kernel (CVE-2026-63857)

У Linux kernel усунено уразливість CVE-2026-63857, що викликала читання неініціалізованих даних у модулі airoha. Рекомендується оновити ядро для безпеки.

CVSS
9.8 CRITICAL
EPSS
27.27%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість у модулі airoha, де функція airoha_dev_xmit() читала неініціалізовану адресу фрагмента під час останньої ітерації циклу, що могло спричинити помилку сторінки. Виправлення полягає у уникненні читання неініціалізованих даних та корекції обробки вказівника skb.

Бізнес-вплив

Ця уразливість може призвести до нестабільної роботи мережевого підсистеми Linux через потенційні помилки доступу до пам’яті. Для операторів ІТ та власників інфраструктури важливо оновити ядро, щоб забезпечити стабільність і безпеку мережевих функцій, особливо якщо використовується модуль airoha.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення CVE-2026-63857, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання уразливого модуля, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення для мережевого стеку.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки