Виправлення у Linux kernel для уразливості CVE-2026-63912 в xfrm ESP
Виправлено уразливість CVE-2026-63912 у Linux kernel, пов’язану з обробкою пам’яті в xfrm ESP. Рекомендується оновити ядро для безпеки систем.
- CVSS
- 9.8 CRITICAL
- EPSS
- 49.54%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено уразливість у модулі xfrm ESP, пов’язану з некоректною обробкою довжини фрагментів пам’яті при швидкій обробці пакетів ESP. Проблема полягала у неправильній перевірці довжини даних, що могло призвести до помилок у керуванні пам’яттю.
Бізнес-вплив
Ця уразливість може вплинути на стабільність та безпеку систем, що використовують IPsec ESP для захисту мережевого трафіку. Некоректна обробка пам’яті може призвести до збоїв або потенційних векторів атак, що загрожують цілісності даних. Операторам ІТ важливо врахувати це при управлінні Linux-серверами, особливо у середовищах з активним використанням IPsec.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити експозицію систем, що використовують IPsec ESP, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, які найбільше залежать від цього функціоналу.