Виправлення уразливості виходу за межі буфера в Linux kernel (CVE-2026-63992)

Виправлено уразливість виходу за межі буфера в Linux kernel (CVE-2026-63992), що впливає на обробку ICMP у мережевих тунелях. Рекомендується оновлення ядра.
CVE-2026-63992CVSS 9.1Linux

Виправлення уразливості виходу за межі буфера в Linux kernel (CVE-2026-63992)

Виправлено уразливість виходу за межі буфера в Linux kernel (CVE-2026-63992), що впливає на обробку ICMP у мережевих тунелях. Рекомендується оновлення ядра.

CVSS
9.1 CRITICAL
EPSS
40.75%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість, пов’язану з некоректним припущенням наявності транспортного заголовка в функції iptunnel_pmtud_check_icmp(). Це могло призвести до виходу за межі буфера при обробці ICMP-пакетів.

Бізнес-вплив

Ця уразливість може спричинити нестабільність системи або потенційний витік даних через некоректний доступ до пам’яті. Для операторів ІТ та власників інфраструктури важливо забезпечити оновлення ядра для уникнення можливих збоїв у роботі мережевих тунелів та підвищення безпеки мережевого трафіку.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Також варто обмежити експозицію систем, що використовують мережеві тунелі, переглянути журнали на предмет аномалій у мережевому трафіку та пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки