Виправлення уразливості в Linux kernel batman-adv через неправильне оброблення tt_buff_len
Уразливість CVE-2026-64088 у Linux batman-adv виправлена шляхом зміни типу tt_buff_len для запобігання негативним значенням і неініціалізованим даним.
- CVSS
- 8.8 HIGH
- EPSS
- 20.35%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виявлено та виправлено уразливість у batman-adv, пов’язану з неправильним типом даних для tt_buff_len, що призводило до негативного значення та потенційного використання неініціалізованих даних. Зміна типу з s16 на u16 усуває цю проблему.
Бізнес-вплив
Ця уразливість може спричинити неправильне виділення пам’яті та використання неініціалізованих даних, що потенційно впливає на стабільність і безпеку мережевих функцій у Linux-системах, які використовують batman-adv. Для організацій, що застосовують цей протокол, існує ризик непередбачуваної поведінки системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для batman-adv, та своєчасно їх застосувати. Також слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення в рамках загальної політики безпеки.