Виправлення витоку посилань на фрагменти сторінок у Linux kernel (CVE-2026-63872)

Виправлено витік посилань на фрагменти сторінок у Linux kernel (CVE-2026-63872), що підвищує стабільність та безпеку мережевих операцій.
CVE-2026-63872CVSS 7.5Linux

Виправлення витоку посилань на фрагменти сторінок у Linux kernel (CVE-2026-63872)

Виправлено витік посилань на фрагменти сторінок у Linux kernel (CVE-2026-63872), що підвищує стабільність та безпеку мережевих операцій.

CVSS
7.5 HIGH
EPSS
20.08%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість, пов’язану з витоком посилань на фрагменти сторінок у функції esp_output_tail() при помилці skb_to_sgvec(). Це могло призводити до неналежного звільнення пам’яті, що впливає на стабільність системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити витік пам’яті в мережевих операціях, що потенційно знижує продуктивність і стабільність серверів на базі Linux. Вразливість стосується обробки IPsec ESP пакетів і може впливати на безпеку та надійність мережевого трафіку.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують IPsec ESP, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем, що обробляють мережевий трафік ESP.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки