CVE-2026-63920: Виправлення у валідації довжини IPv6 розширених заголовків у ядрі Linux

Виправлено вразливість CVE-2026-63920 у Linux, що дозволяла читання за межами буфера в IPv6 розширених заголовках. Рекомендується оновлення ядра.
CVE-2026-63920CVSS 7.1Linux

CVE-2026-63920: Виправлення у валідації довжини IPv6 розширених заголовків у ядрі Linux

Виправлено вразливість CVE-2026-63920 у Linux, що дозволяла читання за межами буфера в IPv6 розширених заголовках. Рекомендується оновлення ядра.

CVSS
7.1 HIGH
EPSS
5.54%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з некоректною перевіркою довжини розширених заголовків IPv6 перед копіюванням у cmsg. Це могло призвести до читання за межами виділеної пам’яті через зміну довжини заголовка після парсингу, що доступно з неповноваженого користувача.

Бізнес-вплив

Вразливість дозволяє неповноваженому користувачу викликати читання за межами буфера в ядрі Linux, що може спричинити аварійне завершення роботи системи або потенційно стати вектором для подальших атак. Власники інфраструктури на базі Linux повинні оцінити ризики, особливо якщо використовують nftables або дозволяють роботу з неповноваженими користувачами в просторі імен.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, де виправлено цю вразливість. Якщо оновлення наразі неможливе, слід обмежити доступ неповноважених користувачів до nftables та уважно моніторити системні логи на предмет аномалій, пов’язаних із мережею. Важливо також переглянути політики безпеки та пріоритети патчів для своєчасного усунення подібних проблем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки