Виправлено вразливість у Linux: заборона приєднання CAN-пристроїв до bonding

У Linux усунено помилку, що викликала падіння ядра при приєднанні CAN-пристроїв до bonding. Оновіть ядро для підвищення стабільності мережі.
CVE-2026-63990Linux

Виправлено вразливість у Linux: заборона приєднання CAN-пристроїв до bonding

У Linux усунено помилку, що викликала падіння ядра при приєднанні CAN-пристроїв до bonding. Оновіть ядро для підвищення стабільності мережі.

CVSS
-
EPSS
7.95%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, що викликала аварійне завершення роботи при спробі приєднати віртуальні CAN-пристрої до bonding. Проблема виникала через несумісність CAN-архітектури з моделлю bonding, що призводило до помилок доступу до пам’яті.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість могла спричинити збої в роботі мережевих сервісів через аварійні падіння ядра при некоректній конфігурації bonding з CAN-пристроями. Виправлення покращує стабільність системи та запобігає потенційним витокам пам’яті, що важливо для надійності мережевої інфраструктури.

Рекомендовані дії адміністратора

Адміністраторам рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Також слід перевірити конфігурації bonding, щоб уникати приєднання CAN-пристроїв, оскільки це архітектурно невірно. Рекомендується переглянути журнали системи на предмет помилок, пов’язаних із bonding і CAN, та забезпечити моніторинг стабільності мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки