Виправлення вразливості CVE-2026-63865 у Linux kernel, пов’язаної з BPF LSM
Виправлено CVE-2026-63865 у Linux kernel, що стосується BPF LSM хуків. Рекомендується оновити ядро для підвищення безпеки системи.
- CVSS
- 8.8 HIGH
- EPSS
- 2.25%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість, пов’язану з викликами bpf_lsm_task_to_inode() та bpf_lsm_inet_conn_established() у контекстах, де не можна використовувати sleepable LSM програми. Це підвищує стабільність і безпеку BPF LSM хуків.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця зміна зменшує ризики, пов’язані з некоректним використанням BPF LSM хуків у ядрі Linux, що може впливати на безпеку та стабільність систем. Вчасне оновлення ядра допоможе уникнути потенційних проблем із безпекою та сумісністю.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2026-63865, та встановити їх. Також варто переглянути налаштування BPF LSM програм і уникати використання sleepable хуків у невідповідних контекстах. Моніторинг системних логів допоможе виявити аномалії, пов’язані з цими викликами.