Виправлення у Linux: усунення переповнення стеку через рекурсію blockcast у net/sched

Виправлено уразливість CVE-2026-63981 у Linux, що дозволяла переповнення стеку через рекурсію blockcast у net/sched. Рекомендується оновити ядро.
CVE-2026-63981Linux

Виправлення у Linux: усунення переповнення стеку через рекурсію blockcast у net/sched

Виправлено уразливість CVE-2026-63981 у Linux, що дозволяла переповнення стеку через рекурсію blockcast у net/sched. Рекомендується оновити ядро.

CVSS
-
EPSS
8.66%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено вразливість, що дозволяла обійти обмеження глибини рекурсії в net/sched при використанні blockcast у дії mirred, що призводило до переповнення стеку. Проблема виникала при спільному використанні TC egress блоків між двома пристроями, створюючи нескінченний цикл дзеркалювання пакетів.

Бізнес-вплив

Ця вразливість може бути використана локальним неадміністратором для виклику переповнення стеку ядра, що призводить до відмови в обслуговуванні (DoS) або потенційного виклику kernel panic. Вона особливо актуальна для систем, де користувачі мають можливість створювати мережеві простори і налаштовувати мережеві фільтри, що може вплинути на стабільність мережевої інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити можливості користувачів створювати мережеві простори та налаштовувати mirred blockcast правила, а також переглянути журнали системи на предмет аномальної активності, пов’язаної з мережевими фільтрами. Пріоритетно впроваджувати оновлення безпеки для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки