Виправлення вразливості CVE-2026-63970 у Linux kernel, пов’язаної з обробкою zerocopy skb у vsock/virtio

У Linux kernel усунено CVE-2026-63970, що стосується обробки zerocopy skb у vsock/virtio. Рекомендується оновити ядро для безпеки системи.
CVE-2026-63970CVSS 7.8Linux

Виправлення вразливості CVE-2026-63970 у Linux kernel, пов’язаної з обробкою zerocopy skb у vsock/virtio

У Linux kernel усунено CVE-2026-63970, що стосується обробки zerocopy skb у vsock/virtio. Рекомендується оновити ядро для безпеки системи.

CVSS
7.8 HIGH
EPSS
5.95%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з некоректною обробкою zerocopy skb у підсистемі vsock/virtio, що могла призводити до неправильного звільнення пам’яті та потенційних збоїв. Виправлення полягає у правильному зв’язуванні uarg перед заповненням skb для уникнення помилок управління фрагментами.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або збої у роботі мережевих сервісів, що використовують vsock/virtio у Linux. Для операторів ІТ та власників інфраструктури це означає ризик простоїв або порушень у роботі віртуалізованих середовищ, особливо у середовищах із високим навантаженням на мережеві ресурси.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання функціоналу vsock/virtio, переглянути журнали системи на наявність аномалій, а також впровадити заходи зменшення експозиції вразливості до оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки