Виправлення уразливості переповнення буфера в Linux kernel (CVE-2026-63995)

Виправлено уразливість переповнення буфера в Linux kernel (CVE-2026-63995), що впливає на модуль ethtool: cmis. Рекомендується оновити ядро та перевірити безпеку прошивки.
CVE-2026-63995CVSS 7.8Linux

Виправлення уразливості переповнення буфера в Linux kernel (CVE-2026-63995)

Виправлено уразливість переповнення буфера в Linux kernel (CVE-2026-63995), що впливає на модуль ethtool: cmis. Рекомендується оновити ядро та перевірити безпеку прошивки.

CVSS
7.8 HIGH
EPSS
2.89%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість у модулі ethtool: cmis, пов’язану з некоректною перевіркою розміру start_cmd_payload_size, що може призвести до запису за межі буфера. Проблема виникала через використання некоректного розміру байтів для memcpy при оновленні прошивки CMIS.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам викликати запис за межі виділеної пам’яті, що потенційно призводить до порушення цілісності системи або відмови в обслуговуванні. Для операторів ІТ та власників інфраструктури це означає підвищений ризик нестабільної роботи мережевого обладнання, особливо якщо використовується вразливий модуль прошивки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості, та оперативно їх застосувати. Також слід обмежити використання неперевірених або потенційно шкідливих модулів прошивки, переглянути журнали системи на предмет аномалій і забезпечити пріоритетність оновлень безпеки для мережевого обладнання.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки