CVE-2026-63917: Вразливість у Linux kernel пов’язана з vti6 тунелями та зміною мережевих просторів імен

Виправлена вразливість CVE-2026-63917 у Linux kernel, що стосується vti6 тунелів та мережевих просторів імен. Рекомендовано оновлення ядра.
CVE-2026-63917CVSS 8.8Linux

CVE-2026-63917: Вразливість у Linux kernel пов’язана з vti6 тунелями та зміною мережевих просторів імен

Виправлена вразливість CVE-2026-63917 у Linux kernel, що стосується vti6 тунелів та мережевих просторів імен. Рекомендовано оновлення ядра.

CVSS
8.8 HIGH
EPSS
6.01%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено вразливість, що виникає при зміні мережевих просторів імен (netns) для vti6 тунелів. Ця проблема може призвести до помилок ядра через некоректне оновлення посилань на мережеві простори, що потенційно дозволяє доступ з неповноважених користувацьких просторів імен.

Бізнес-вплив

Для операторів IT та власників інфраструктури ця вразливість може спричинити нестабільність роботи мережевих тунелів та потенційні збої ядра, особливо у середовищах з контейнерами та ізольованими мережевими просторами. Це може вплинути на доступність та безпеку мережевих сервісів, що використовують vti6 тунелі.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід обмежити можливість створення та зміни мережевих просторів імен для неповноважених користувачів, переглянути журнали системи на наявність аномалій та пріоритезувати оновлення у середовищах з контейнерами.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки