Виправлення уразливості в Linux kernel batman-adv через неправильне оброблення tt_buff_len

Уразливість CVE-2026-64088 у Linux batman-adv виправлена шляхом зміни типу tt_buff_len для запобігання негативним значенням і неініціалізованим даним.
CVE-2026-64088CVSS 8.8Linux

Виправлення уразливості в Linux kernel batman-adv через неправильне оброблення tt_buff_len

Уразливість CVE-2026-64088 у Linux batman-adv виправлена шляхом зміни типу tt_buff_len для запобігання негативним значенням і неініціалізованим даним.

CVSS
8.8 HIGH
EPSS
20.35%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виявлено та виправлено уразливість у batman-adv, пов’язану з неправильним типом даних для tt_buff_len, що призводило до негативного значення та потенційного використання неініціалізованих даних. Зміна типу з s16 на u16 усуває цю проблему.

Бізнес-вплив

Ця уразливість може спричинити неправильне виділення пам’яті та використання неініціалізованих даних, що потенційно впливає на стабільність і безпеку мережевих функцій у Linux-системах, які використовують batman-adv. Для організацій, що застосовують цей протокол, існує ризик непередбачуваної поведінки системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для batman-adv, та своєчасно їх застосувати. Також слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення в рамках загальної політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки