Виправлення витоку посилань на фрагменти сторінок у Linux kernel (CVE-2026-63872)
Виправлено витік посилань на фрагменти сторінок у Linux kernel (CVE-2026-63872), що підвищує стабільність та безпеку мережевих операцій.
- CVSS
- 7.5 HIGH
- EPSS
- 20.08%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість, пов’язану з витоком посилань на фрагменти сторінок у функції esp_output_tail() при помилці skb_to_sgvec(). Це могло призводити до неналежного звільнення пам’яті, що впливає на стабільність системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити витік пам’яті в мережевих операціях, що потенційно знижує продуктивність і стабільність серверів на базі Linux. Вразливість стосується обробки IPsec ESP пакетів і може впливати на безпеку та надійність мережевого трафіку.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують IPsec ESP, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем, що обробляють мережевий трафік ESP.