CVE-2026-63920: Виправлення у валідації довжини IPv6 розширених заголовків у ядрі Linux
Виправлено вразливість CVE-2026-63920 у Linux, що дозволяла читання за межами буфера в IPv6 розширених заголовках. Рекомендується оновлення ядра.
- CVSS
- 7.1 HIGH
- EPSS
- 5.54%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість, пов’язану з некоректною перевіркою довжини розширених заголовків IPv6 перед копіюванням у cmsg. Це могло призвести до читання за межами виділеної пам’яті через зміну довжини заголовка після парсингу, що доступно з неповноваженого користувача.
Бізнес-вплив
Вразливість дозволяє неповноваженому користувачу викликати читання за межами буфера в ядрі Linux, що може спричинити аварійне завершення роботи системи або потенційно стати вектором для подальших атак. Власники інфраструктури на базі Linux повинні оцінити ризики, особливо якщо використовують nftables або дозволяють роботу з неповноваженими користувачами в просторі імен.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, де виправлено цю вразливість. Якщо оновлення наразі неможливе, слід обмежити доступ неповноважених користувачів до nftables та уважно моніторити системні логи на предмет аномалій, пов’язаних із мережею. Важливо також переглянути політики безпеки та пріоритети патчів для своєчасного усунення подібних проблем.