Виправлення у Linux: відхилення не-IPv6 пакетів у 6LoWPAN для запобігання використанню неініціалізованих даних

Виправлено вразливість CVE-2026-63870 у Linux, що дозволяла обробку не-IPv6 пакетів у 6LoWPAN, що могло призвести до нестабільності мережі.
CVE-2026-63870CVSS 7.8Linux

Виправлення у Linux: відхилення не-IPv6 пакетів у 6LoWPAN для запобігання використанню неініціалізованих даних

Виправлено вразливість CVE-2026-63870 у Linux, що дозволяла обробку не-IPv6 пакетів у 6LoWPAN, що могло призвести до нестабільності мережі.

CVSS
7.8 HIGH
EPSS
2.49%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість у 6LoWPAN, де драйвер міг обробляти не-IPv6 пакети, що призводило до використання неініціалізованих даних у структурі lowpan_addr_info. Виправлення полягає у відхиленні таких пакетів на рівні lowpan_xmit().

Бізнес-вплив

Ця вразливість може спричинити нестабільність або непередбачувану поведінку мережевого стека на пристроях, що використовують 6LoWPAN інтерфейси. Для операторів ІТ та власників інфраструктури це означає потенційні ризики у роботі мережевих пристроїв, особливо у середовищах з активним використанням IPv6 через 6LoWPAN.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення наразі неможливе, слід обмежити передачу не-IPv6 пакетів через 6LoWPAN інтерфейси, переглянути журнали мережевих подій на наявність аномалій та пріоритезувати оновлення систем, що використовують 6LoWPAN.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки