Виправлення вразливості IPv6 у ядрі Linux (CVE-2026-63924)

Оновлення ядра Linux усуває вразливість обробки IPv6 заголовків, забезпечуючи стабільність і безпеку мережі.
CVE-2026-63924CVSS 9.8Linux

Виправлення вразливості IPv6 у ядрі Linux (CVE-2026-63924)

Оновлення ядра Linux усуває вразливість обробки IPv6 заголовків, забезпечуючи стабільність і безпеку мережі.

CVSS
9.8 CRITICAL
EPSS
49.21%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з обробкою IPv6 заголовків, де після виклику функції ipv6_hop_jumbo() вказівник nh міг залишатися некоректним через зміну skb вказівників. Це оновлення забезпечує правильне оновлення вказівника nh для уникнення потенційних помилок.

Бізнес-вплив

Ця вразливість може призвести до некоректної обробки IPv6 пакетів, що потенційно впливає на стабільність та безпеку мережевих операцій у Linux-системах. Для операторів ІТ та власників інфраструктури важливо забезпечити оновлення ядра для підтримки надійної роботи мережевого стека та уникнення можливих збоїв або експлуатації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. У разі неможливості негайного оновлення слід мінімізувати експозицію систем, що використовують IPv6, переглянути журнали мережевих подій на предмет аномалій і пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки