Виправлення уразливості в Linux kernel: коректне використання мережевого простору ідентифікаторів у vti6_siocdevprivate()

У Linux kernel усунено уразливість CVE-2026-63921, що впливала на безпеку мережевих тунелів у різних мережевих просторах.
CVE-2026-63921CVSS 8.8Linux

Виправлення уразливості в Linux kernel: коректне використання мережевого простору ідентифікаторів у vti6_siocdevprivate()

У Linux kernel усунено уразливість CVE-2026-63921, що впливала на безпеку мережевих тунелів у різних мережевих просторах.

CVSS
8.8 HIGH
EPSS
7.38%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість, пов’язану з некоректним пошуком тунелів у різних мережевих просторах ідентифікаторів (netns) при роботі з vti6_siocdevprivate(). Це могло призводити до неправильного маршрутування пакетів через пристрої, контрольовані потенційним зловмисником.

Бізнес-вплив

Для операторів IT та власників інфраструктури ця уразливість означає ризик перехоплення або неправильного маршрутування мережевого трафіку між ізольованими мережевими просторами, особливо у середовищах з контейнерами або віртуалізацією. Це може вплинути на безпеку мультиорендних систем і ізоляцію трафіку між користувачами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-63921, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ неповноважених користувачів до мережевих просторів і ретельно моніторити логи на предмет аномальної активності, пов’язаної з тунелюванням. Пріоритезуйте оновлення в середовищах з контейнерами та мультиорендними системами.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки