Виправлення уразливості в Linux kernel: корекція обробки мережевих заголовків у тунелях
Виправлено уразливість CVE-2026-63994 у Linux kernel, пов’язану з обробкою мережевих заголовків у тунелях. Рекомендується оновлення ядра.
- CVSS
- 9.8 CRITICAL
- EPSS
- 41.14%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість, пов’язану з неправильним кешуванням мережевих заголовків до виклику skb_cow() у функціях iptunnel_pmtud_build_icmp() та iptunnel_pmtud_build_icmpv6(). Це могло призвести до використання звільнених даних (Use-After-Free).
Бізнес-вплив
Для операторів IT та власників інфраструктури ця уразливість може спричинити нестабільність або потенційні атаки через некоректну обробку мережевих пакетів у тунелях. Вчасне оновлення ядра Linux допоможе уникнути ризиків, пов’язаних із цим дефектом.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Також варто переглянути налаштування мережевих тунелів, зменшити експозицію вразливих сервісів і контролювати журнали безпеки для виявлення аномалій.