Виправлення потенційної нескінченної петлі в IPv6 Linux ядра (CVE-2026-63969)

Виправлено потенційну нескінченну петлю в IPv6 Linux ядрі (CVE-2026-63969), що могла спричинити зависання CPU. Рекомендується оновлення ядра.
CVE-2026-63969Linux

Виправлення потенційної нескінченної петлі в IPv6 Linux ядра (CVE-2026-63969)

Виправлено потенційну нескінченну петлю в IPv6 Linux ядрі (CVE-2026-63969), що могла спричинити зависання CPU. Рекомендується оновлення ядра.

CVSS
-
EPSS
10.8%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі усунено вразливість, що могла спричинити нескінченну петлю в функції rt6_fill_node() при обробці IPv6 маршрутів. Проблема виникала через некоректне керування списками маршрутів, що могло призвести до зависання CPU.

Бізнес-вплив

Ця вразливість може викликати зависання процесора на системах з увімкненим IPv6, що негативно впливає на стабільність та продуктивність серверів і мережевих пристроїв. Для операторів ІТ та власників інфраструктури важливо усунути цю проблему, щоб уникнути простоїв і потенційних збоїв у роботі мережевих сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, які виправляють цю вразливість. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують IPv6, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що відповідають за маршрутизацію IPv6.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки