Виправлення переповнення hdrlen у IPv6 RPL у ядрі Linux (CVE-2026-63984)
Усунено переповнення hdrlen у IPv6 RPL ядра Linux, що запобігає пошкодженню маршрутизуючого заголовка. Рекомендується оновлення ядра.
- CVSS
- 9.8 CRITICAL
- EPSS
- 40.76%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість переповнення hdrlen у функції ipv6_rpl_srh_decompress(), що могло призвести до пошкодження маршрутизуючого заголовка IPv6 RPL. Проблема виникала при обробці великої кількості сегментів, що викликало некоректне обчислення довжини заголовка.
Бізнес-вплив
Ця вразливість може спричинити пошкодження даних маршрутизуючого заголовка IPv6 RPL, що потенційно впливає на стабільність та безпеку мережевого трафіку в Linux-системах, які використовують RPL. Хоча сценарії з великою кількістю сегментів є малоймовірними, уразливість варто враховувати в середовищах з IPv6 RPL.
Рекомендовані дії адміністратора
Адміністраторам рекомендується оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо оновлення недоступне, слід обмежити використання RPL з великою кількістю сегментів, перевірити журнали на аномалії в обробці IPv6 RPL та застосувати загальні заходи безпеки для зменшення впливу потенційних атак.