Виправлення у Linux: відхилення не-IPv6 пакетів у 6LoWPAN для запобігання використанню неініціалізованих даних
Виправлено вразливість CVE-2026-63870 у Linux, що дозволяла обробку не-IPv6 пакетів у 6LoWPAN, що могло призвести до нестабільності мережі.
- CVSS
- 7.8 HIGH
- EPSS
- 2.49%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість у 6LoWPAN, де драйвер міг обробляти не-IPv6 пакети, що призводило до використання неініціалізованих даних у структурі lowpan_addr_info. Виправлення полягає у відхиленні таких пакетів на рівні lowpan_xmit().
Бізнес-вплив
Ця вразливість може спричинити нестабільність або непередбачувану поведінку мережевого стека на пристроях, що використовують 6LoWPAN інтерфейси. Для операторів ІТ та власників інфраструктури це означає потенційні ризики у роботі мережевих пристроїв, особливо у середовищах з активним використанням IPv6 через 6LoWPAN.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення наразі неможливе, слід обмежити передачу не-IPv6 пакетів через 6LoWPAN інтерфейси, переглянути журнали мережевих подій на наявність аномалій та пріоритезувати оновлення систем, що використовують 6LoWPAN.