Виправлення у Linux: покращене управління життєвим циклом netns у xfrm для безпечної обробки транспортного режиму
Усунено вразливість CVE-2026-63919 у Linux, що покращує безпеку обробки transport-mode у xfrm через коректне управління netns.
- CVSS
- 8.8 HIGH
- EPSS
- 46.66%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі усунено вразливість, пов’язану з обробкою транспортного режиму в xfrm, де вказівник на мережевий простір імен (netns) міг ставати недійсним під час відкладеного повторного введення. Тепер забезпечується коректне утримання посилання на netns до завершення відкладеного виклику.
Бізнес-вплив
Ця уразливість могла призвести до нестабільної роботи мережевих функцій або потенційних помилок через некоректне управління життєвим циклом мережевого простору імен. Для операторів IT та власників інфраструктури це означає необхідність оновлення Linux ядра для забезпечення стабільності та безпеки мережевих операцій, особливо у середовищах із використанням xfrm та transport-mode.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень Linux ядра, що містять виправлення CVE-2026-63919, та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують xfrm transport-mode, переглянути журнали на предмет аномалій та планувати оновлення ядра для усунення ризиків.