CVE-2026-63917: Вразливість у Linux kernel пов’язана з vti6 тунелями та зміною мережевих просторів імен
Виправлена вразливість CVE-2026-63917 у Linux kernel, що стосується vti6 тунелів та мережевих просторів імен. Рекомендовано оновлення ядра.
- CVSS
- 8.8 HIGH
- EPSS
- 6.01%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено вразливість, що виникає при зміні мережевих просторів імен (netns) для vti6 тунелів. Ця проблема може призвести до помилок ядра через некоректне оновлення посилань на мережеві простори, що потенційно дозволяє доступ з неповноважених користувацьких просторів імен.
Бізнес-вплив
Для операторів IT та власників інфраструктури ця вразливість може спричинити нестабільність роботи мережевих тунелів та потенційні збої ядра, особливо у середовищах з контейнерами та ізольованими мережевими просторами. Це може вплинути на доступність та безпеку мережевих сервісів, що використовують vti6 тунелі.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід обмежити можливість створення та зміни мережевих просторів імен для неповноважених користувачів, переглянути журнали системи на наявність аномалій та пріоритезувати оновлення у середовищах з контейнерами.