Виправлення уразливості UAF у Linux kernel (CVE-2026-63993)
Уразливість CVE-2026-63993 у Linux kernel, що викликала UAF, усунена. Рекомендується оновити ядро для безпеки мережі.
- CVSS
- 9.8 CRITICAL
- EPSS
- 40.75%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено уразливість, пов’язану з повторним використанням кешованого значення ip_hdr() після виклику skb_tunnel_check_pmtu(), що може призвести до використання після звільнення (UAF).
Бізнес-вплив
Ця уразливість може спричинити нестабільність системи або потенційне виконання шкідливого коду через помилковий доступ до пам’яті. Для операторів ІТ та власників інфраструктури це означає підвищений ризик безпеки та можливі перебої у роботі мережевих сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити експозицію вразливих систем, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості.