Виправлення у Linux kernel: обмеження оновлень профілів coalesce в ethtool

У Linux kernel виправлено вразливість CVE-2026-63987, пов’язану з обробкою профілів coalesce в ethtool. Рекомендується оновити ядро та обмежити доступ до Netlink.
CVE-2026-63987CVSS 7.8Linux

Виправлення у Linux kernel: обмеження оновлень профілів coalesce в ethtool

У Linux kernel виправлено вразливість CVE-2026-63987, пов’язану з обробкою профілів coalesce в ethtool. Рекомендується оновити ядро та обмежити доступ до Netlink.

CVSS
7.8 HIGH
EPSS
2.89%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість у функції ethnl_update_profile(), яка могла призвести до виходу за межі масиву при оновленні профілів coalesce в ethtool. Проблема виникала через відсутність обмеження індексу при обробці користувацьких даних Netlink, що потенційно могло спричинити некоректне копіювання пам’яті.

Бізнес-вплив

Ця вразливість може дозволити зловмиснику, який має доступ до Netlink, викликати непередбачувану поведінку ядра Linux, що може призвести до збою системи або потенційно до підвищення привілеїв. Для організацій, що використовують Linux-сервери, особливо важливо контролювати оновлення ядра та обмежувати доступ до Netlink для зменшення ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також слід обмежити доступ до Netlink лише довіреним користувачам і службам, переглянути журнали системи на предмет аномальної активності, а також впровадити моніторинг для виявлення потенційних спроб експлуатації цієї вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки