Виправлення уразливості обробки IPv6 заголовків у ядрі Linux (CVE-2026-63922)
Уразливість CVE-2026-63922 в ядрі Linux пов’язана з обробкою IPv6 заголовків. Рекомендується оновити ядро для забезпечення безпеки мережі.
- CVSS
- 9.8 CRITICAL
- EPSS
- 48.61%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено уразливість, пов’язану з обробкою IPv6 розширених заголовків (HAO опція). Проблема полягала в некоректному оновленні вказівника на мережевий заголовок після модифікації буфера пакета, що могло призвести до неправильного парсингу даних.
Бізнес-вплив
Ця уразливість може вплинути на стабільність та безпеку мережевих операцій у системах на базі Linux, особливо при обробці IPv6 пакетів з розширеними заголовками. Неправильна обробка мережевих пакетів може призвести до збоїв або потенційних векторів атак на мережевий стек.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо негайне оновлення неможливе, слід обмежити експозицію систем до потенційно шкідливого IPv6 трафіку, переглянути журнали мережевих подій на предмет аномалій та пріоритезувати оновлення систем, що обробляють IPv6 трафік.