Виправлення уразливості UAF у Linux kernel (CVE-2026-63993)

Уразливість CVE-2026-63993 у Linux kernel, що викликала UAF, усунена. Рекомендується оновити ядро для безпеки мережі.
CVE-2026-63993CVSS 9.8Linux

Виправлення уразливості UAF у Linux kernel (CVE-2026-63993)

Уразливість CVE-2026-63993 у Linux kernel, що викликала UAF, усунена. Рекомендується оновити ядро для безпеки мережі.

CVSS
9.8 CRITICAL
EPSS
40.75%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено уразливість, пов’язану з повторним використанням кешованого значення ip_hdr() після виклику skb_tunnel_check_pmtu(), що може призвести до використання після звільнення (UAF).

Бізнес-вплив

Ця уразливість може спричинити нестабільність системи або потенційне виконання шкідливого коду через помилковий доступ до пам’яті. Для операторів ІТ та власників інфраструктури це означає підвищений ризик безпеки та можливі перебої у роботі мережевих сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити експозицію вразливих систем, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки