Виправлення вразливості IPv6 у ядрі Linux (CVE-2026-63924)
Оновлення ядра Linux усуває вразливість обробки IPv6 заголовків, забезпечуючи стабільність і безпеку мережі.
- CVSS
- 9.8 CRITICAL
- EPSS
- 49.21%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість, пов’язану з обробкою IPv6 заголовків, де після виклику функції ipv6_hop_jumbo() вказівник nh міг залишатися некоректним через зміну skb вказівників. Це оновлення забезпечує правильне оновлення вказівника nh для уникнення потенційних помилок.
Бізнес-вплив
Ця вразливість може призвести до некоректної обробки IPv6 пакетів, що потенційно впливає на стабільність та безпеку мережевих операцій у Linux-системах. Для операторів ІТ та власників інфраструктури важливо забезпечити оновлення ядра для підтримки надійної роботи мережевого стека та уникнення можливих збоїв або експлуатації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. У разі неможливості негайного оновлення слід мінімізувати експозицію систем, що використовують IPv6, переглянути журнали мережевих подій на предмет аномалій і пріоритезувати оновлення в рамках плану безпеки.