Виправлення у Linux kernel: обмеження оновлень профілів coalesce в ethtool
У Linux kernel виправлено вразливість CVE-2026-63987, пов’язану з обробкою профілів coalesce в ethtool. Рекомендується оновити ядро та обмежити доступ до Netlink.
- CVSS
- 7.8 HIGH
- EPSS
- 2.89%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість у функції ethnl_update_profile(), яка могла призвести до виходу за межі масиву при оновленні профілів coalesce в ethtool. Проблема виникала через відсутність обмеження індексу при обробці користувацьких даних Netlink, що потенційно могло спричинити некоректне копіювання пам’яті.
Бізнес-вплив
Ця вразливість може дозволити зловмиснику, який має доступ до Netlink, викликати непередбачувану поведінку ядра Linux, що може призвести до збою системи або потенційно до підвищення привілеїв. Для організацій, що використовують Linux-сервери, особливо важливо контролювати оновлення ядра та обмежувати доступ до Netlink для зменшення ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також слід обмежити доступ до Netlink лише довіреним користувачам і службам, переглянути журнали системи на предмет аномальної активності, а також впровадити моніторинг для виявлення потенційних спроб експлуатації цієї вразливості.