Виправлення уразливості підпливу беззнакового цілого в Linux kernel (CVE-2026-63868)

Виправлено уразливість CVE-2026-63868 у Linux kernel, що впливала на обробку GARP атрибутів та VLAN реєстрацію.
CVE-2026-63868Linux

Виправлення уразливості підпливу беззнакового цілого в Linux kernel (CVE-2026-63868)

Виправлено уразливість CVE-2026-63868 у Linux kernel, що впливала на обробку GARP атрибутів та VLAN реєстрацію.

CVSS
-
EPSS
6.12%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено уразливість, пов’язану з підпливом беззнакового цілого в обробці атрибутів GARP, що призводило до ігнорування деяких подій Join/Leave. Проблема виникала через неправильний розрахунок довжини даних, що порушувало роботу прийому атрибутів GVRP VLAN.

Бізнес-вплив

Ця помилка може призводити до некоректної обробки мережевих подій GARP, що впливає на функціонування VLAN-реєстрації в Linux-системах. Для операторів ІТ та власників інфраструктури це означає потенційні проблеми з мережею, зокрема з управлінням VLAN, що може вплинути на стабільність та безпеку мережевого трафіку.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, де виправлено цю уразливість. Якщо оновлення наразі неможливе, слід переглянути конфігурації мережевих сервісів, мінімізувати експозицію вразливих компонентів, контролювати логи на предмет аномалій у GARP-повідомленнях та пріоритезувати оновлення системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки