Виправлення уразливості в Linux kernel: коректне використання мережевого простору ідентифікаторів у vti6_siocdevprivate()
У Linux kernel усунено уразливість CVE-2026-63921, що впливала на безпеку мережевих тунелів у різних мережевих просторах.
- CVSS
- 8.8 HIGH
- EPSS
- 7.38%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість, пов’язану з некоректним пошуком тунелів у різних мережевих просторах ідентифікаторів (netns) при роботі з vti6_siocdevprivate(). Це могло призводити до неправильного маршрутування пакетів через пристрої, контрольовані потенційним зловмисником.
Бізнес-вплив
Для операторів IT та власників інфраструктури ця уразливість означає ризик перехоплення або неправильного маршрутування мережевого трафіку між ізольованими мережевими просторами, особливо у середовищах з контейнерами або віртуалізацією. Це може вплинути на безпеку мультиорендних систем і ізоляцію трафіку між користувачами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-63921, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ неповноважених користувачів до мережевих просторів і ретельно моніторити логи на предмет аномальної активності, пов’язаної з тунелюванням. Пріоритезуйте оновлення в середовищах з контейнерами та мультиорендними системами.