Виправлення уразливості CVE-2026-63923 у Linux kernel для драйвера octeontx2-af

Виправлено уразливість CVE-2026-63923 у Linux kernel, що дозволяла вихід за межі пам’яті через некоректну перевірку pcifunc у драйвері octeontx2-af.
CVE-2026-63923CVSS 8.8Linux

Виправлення уразливості CVE-2026-63923 у Linux kernel для драйвера octeontx2-af

Виправлено уразливість CVE-2026-63923 у Linux kernel, що дозволяла вихід за межі пам’яті через некоректну перевірку pcifunc у драйвері octeontx2-af.

CVSS
8.8 HIGH
EPSS
5.02%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість у драйвері octeontx2-af, пов’язану з некоректною перевіркою параметра pcifunc у функції rvu_mbox_handler_rep_event_notify. Зловмисник міг викликати вихід за межі масиву, що призводило до запису за межі виділеної пам’яті.

Бізнес-вплив

Ця уразливість може дозволити атакуючому викликати пошкодження пам’яті або потенційно виконати довільний код на рівні ядра через некоректну обробку повідомлень у мережевому драйвері. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації систем, особливо якщо використовується функціонал switchdev representor у віртуальних функціях (VF).

Рекомендовані дії адміністратора

Рекомендується оновити Linux kernel до версії, в якій виправлено цю уразливість. Якщо оновлення наразі неможливе, слід обмежити використання функцій switchdev representor для VF, перевірити журнали на наявність підозрілих повідомлень та застосувати заходи зменшення впливу, такі як сегментація мережі та контроль доступу. Також варто регулярно моніторити оновлення від постачальника ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки