Виправлення переповнення hdrlen у IPv6 RPL у ядрі Linux (CVE-2026-63984)

Усунено переповнення hdrlen у IPv6 RPL ядра Linux, що запобігає пошкодженню маршрутизуючого заголовка. Рекомендується оновлення ядра.
CVE-2026-63984CVSS 9.8Linux

Виправлення переповнення hdrlen у IPv6 RPL у ядрі Linux (CVE-2026-63984)

Усунено переповнення hdrlen у IPv6 RPL ядра Linux, що запобігає пошкодженню маршрутизуючого заголовка. Рекомендується оновлення ядра.

CVSS
9.8 CRITICAL
EPSS
40.76%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість переповнення hdrlen у функції ipv6_rpl_srh_decompress(), що могло призвести до пошкодження маршрутизуючого заголовка IPv6 RPL. Проблема виникала при обробці великої кількості сегментів, що викликало некоректне обчислення довжини заголовка.

Бізнес-вплив

Ця вразливість може спричинити пошкодження даних маршрутизуючого заголовка IPv6 RPL, що потенційно впливає на стабільність та безпеку мережевого трафіку в Linux-системах, які використовують RPL. Хоча сценарії з великою кількістю сегментів є малоймовірними, уразливість варто враховувати в середовищах з IPv6 RPL.

Рекомендовані дії адміністратора

Адміністраторам рекомендується оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо оновлення недоступне, слід обмежити використання RPL з великою кількістю сегментів, перевірити журнали на аномалії в обробці IPv6 RPL та застосувати загальні заходи безпеки для зменшення впливу потенційних атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки