Виправлення вразливості CVE-2026-63865 у Linux kernel, пов’язаної з BPF LSM

Виправлено CVE-2026-63865 у Linux kernel, що стосується BPF LSM хуків. Рекомендується оновити ядро для підвищення безпеки системи.
CVE-2026-63865CVSS 8.8Linux

Виправлення вразливості CVE-2026-63865 у Linux kernel, пов’язаної з BPF LSM

Виправлено CVE-2026-63865 у Linux kernel, що стосується BPF LSM хуків. Рекомендується оновити ядро для підвищення безпеки системи.

CVSS
8.8 HIGH
EPSS
2.25%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість, пов’язану з викликами bpf_lsm_task_to_inode() та bpf_lsm_inet_conn_established() у контекстах, де не можна використовувати sleepable LSM програми. Це підвищує стабільність і безпеку BPF LSM хуків.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця зміна зменшує ризики, пов’язані з некоректним використанням BPF LSM хуків у ядрі Linux, що може впливати на безпеку та стабільність систем. Вчасне оновлення ядра допоможе уникнути потенційних проблем із безпекою та сумісністю.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2026-63865, та встановити їх. Також варто переглянути налаштування BPF LSM програм і уникати використання sleepable хуків у невідповідних контекстах. Моніторинг системних логів допоможе виявити аномалії, пов’язані з цими викликами.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки