Виправлення уразливості переповнення буфера в Linux kernel (CVE-2026-63995)
Виправлено уразливість переповнення буфера в Linux kernel (CVE-2026-63995), що впливає на модуль ethtool: cmis. Рекомендується оновити ядро та перевірити безпеку прошивки.
- CVSS
- 7.8 HIGH
- EPSS
- 2.89%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість у модулі ethtool: cmis, пов’язану з некоректною перевіркою розміру start_cmd_payload_size, що може призвести до запису за межі буфера. Проблема виникала через використання некоректного розміру байтів для memcpy при оновленні прошивки CMIS.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам викликати запис за межі виділеної пам’яті, що потенційно призводить до порушення цілісності системи або відмови в обслуговуванні. Для операторів ІТ та власників інфраструктури це означає підвищений ризик нестабільної роботи мережевого обладнання, особливо якщо використовується вразливий модуль прошивки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості, та оперативно їх застосувати. Також слід обмежити використання неперевірених або потенційно шкідливих модулів прошивки, переглянути журнали системи на предмет аномалій і забезпечити пріоритетність оновлень безпеки для мережевого обладнання.