Виправлення уразливості виходу за межі буфера в Linux kernel (CVE-2026-63992)
Виправлено уразливість виходу за межі буфера в Linux kernel (CVE-2026-63992), що впливає на обробку ICMP у мережевих тунелях. Рекомендується оновлення ядра.
- CVSS
- 9.1 CRITICAL
- EPSS
- 40.75%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість, пов’язану з некоректним припущенням наявності транспортного заголовка в функції iptunnel_pmtud_check_icmp(). Це могло призвести до виходу за межі буфера при обробці ICMP-пакетів.
Бізнес-вплив
Ця уразливість може спричинити нестабільність системи або потенційний витік даних через некоректний доступ до пам’яті. Для операторів ІТ та власників інфраструктури важливо забезпечити оновлення ядра для уникнення можливих збоїв у роботі мережевих тунелів та підвищення безпеки мережевого трафіку.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Також варто обмежити експозицію систем, що використовують мережеві тунелі, переглянути журнали на предмет аномалій у мережевому трафіку та пріоритезувати оновлення для критичних систем.