Виправлення уразливості в Linux kernel: корекція обробки мережевих заголовків у тунелях

Виправлено уразливість CVE-2026-63994 у Linux kernel, пов’язану з обробкою мережевих заголовків у тунелях. Рекомендується оновлення ядра.
CVE-2026-63994CVSS 9.8Linux

Виправлення уразливості в Linux kernel: корекція обробки мережевих заголовків у тунелях

Виправлено уразливість CVE-2026-63994 у Linux kernel, пов’язану з обробкою мережевих заголовків у тунелях. Рекомендується оновлення ядра.

CVSS
9.8 CRITICAL
EPSS
41.14%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість, пов’язану з неправильним кешуванням мережевих заголовків до виклику skb_cow() у функціях iptunnel_pmtud_build_icmp() та iptunnel_pmtud_build_icmpv6(). Це могло призвести до використання звільнених даних (Use-After-Free).

Бізнес-вплив

Для операторів IT та власників інфраструктури ця уразливість може спричинити нестабільність або потенційні атаки через некоректну обробку мережевих пакетів у тунелях. Вчасне оновлення ядра Linux допоможе уникнути ризиків, пов’язаних із цим дефектом.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Також варто переглянути налаштування мережевих тунелів, зменшити експозицію вразливих сервісів і контролювати журнали безпеки для виявлення аномалій.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки