Виправлення у Linux: обробка помилок у bpf visit_tailcall_insn
У Linux усунено уразливість CVE-2026-63864, пов’язану з обробкою помилок у BPF tail calls. Рекомендується оновити ядро для безпеки системи.
- CVSS
- 8.4 HIGH
- EPSS
- 2.45%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість, пов’язану з некоректною обробкою помилок у функції visit_tailcall_insn для BPF tail calls. Раніше повернене значення цієї функції не перевірялося, що могло призвести до непередбачуваної поведінки.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може впливати на стабільність та безпеку систем, що використовують BPF tail calls у Linux. Некоректна обробка помилок може спричинити збої або потенційні вектори для атак, особливо в середовищах з високими вимогами до безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також слід переглянути журнали системи на предмет аномалій, обмежити доступ до критичних систем та пріоритезувати оновлення відповідно до ризиків.