Виправлення вразливості CVE-2026-63970 у Linux kernel, пов’язаної з обробкою zerocopy skb у vsock/virtio
У Linux kernel усунено CVE-2026-63970, що стосується обробки zerocopy skb у vsock/virtio. Рекомендується оновити ядро для безпеки системи.
- CVSS
- 7.8 HIGH
- EPSS
- 5.95%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість, пов’язану з некоректною обробкою zerocopy skb у підсистемі vsock/virtio, що могла призводити до неправильного звільнення пам’яті та потенційних збоїв. Виправлення полягає у правильному зв’язуванні uarg перед заповненням skb для уникнення помилок управління фрагментами.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або збої у роботі мережевих сервісів, що використовують vsock/virtio у Linux. Для операторів ІТ та власників інфраструктури це означає ризик простоїв або порушень у роботі віртуалізованих середовищ, особливо у середовищах із високим навантаженням на мережеві ресурси.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання функціоналу vsock/virtio, переглянути журнали системи на наявність аномалій, а також впровадити заходи зменшення експозиції вразливості до оновлення.