Виправлення уразливості CVE-2026-63923 у Linux kernel для драйвера octeontx2-af
Виправлено уразливість CVE-2026-63923 у Linux kernel, що дозволяла вихід за межі пам’яті через некоректну перевірку pcifunc у драйвері octeontx2-af.
- CVSS
- 8.8 HIGH
- EPSS
- 5.02%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість у драйвері octeontx2-af, пов’язану з некоректною перевіркою параметра pcifunc у функції rvu_mbox_handler_rep_event_notify. Зловмисник міг викликати вихід за межі масиву, що призводило до запису за межі виділеної пам’яті.
Бізнес-вплив
Ця уразливість може дозволити атакуючому викликати пошкодження пам’яті або потенційно виконати довільний код на рівні ядра через некоректну обробку повідомлень у мережевому драйвері. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації систем, особливо якщо використовується функціонал switchdev representor у віртуальних функціях (VF).
Рекомендовані дії адміністратора
Рекомендується оновити Linux kernel до версії, в якій виправлено цю уразливість. Якщо оновлення наразі неможливе, слід обмежити використання функцій switchdev representor для VF, перевірити журнали на наявність підозрілих повідомлень та застосувати заходи зменшення впливу, такі як сегментація мережі та контроль доступу. Також варто регулярно моніторити оновлення від постачальника ядра.