Виправлення вразливості OOB у обробці кадрів HSR у ядрі Linux

У ядрі Linux усунено вразливість виходу за межі буфера в обробці кадрів HSR. Рекомендується оновити ядро для забезпечення безпеки мережі.
CVE-2026-64000CVSS 9.8Linux

Виправлення вразливості OOB у обробці кадрів HSR у ядрі Linux

У ядрі Linux усунено вразливість виходу за межі буфера в обробці кадрів HSR. Рекомендується оновити ядро для забезпечення безпеки мережі.

CVSS
9.8 CRITICAL
EPSS
39.37%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з потенційним виходом за межі буфера при обробці кадрів HSR. Проблема виникала через недостатню перевірку заголовка TLV, що могло призвести до некоректного доступу до пам’яті.

Бізнес-вплив

Ця вразливість може спричинити нестабільність або аварійне завершення роботи мережевих сервісів на системах з увімкненим HSR. Для операторів ІТ та власників інфраструктури це означає ризик зниження надійності мережевих з’єднань і можливі перебої в роботі критичних систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання HSR або відповідних функцій, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки