Виправлення у Linux kernel: усунення помилки batman-adv з негативним last_changeset_len

Усунено вразливість CVE-2026-64089 у Linux kernel batman-adv, що викликала помилкову ініціалізацію буфера через неправильний тип змінної.
CVE-2026-64089CVSS 9.8Linux

Виправлення у Linux kernel: усунення помилки batman-adv з негативним last_changeset_len

Усунено вразливість CVE-2026-64089 у Linux kernel batman-adv, що викликала помилкову ініціалізацію буфера через неправильний тип змінної.

CVSS
9.8 CRITICAL
EPSS
42.81%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунуто вразливість у batman-adv, пов’язану з неправильним типом змінної last_changeset_len, що призводило до некоректної ініціалізації буфера. Ця помилка могла викликати непередбачувану поведінку через неправильне оброблення значень більше за 32767.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця помилка може спричинити нестабільність роботи мережевих компонентів, що використовують batman-adv. Некоректна ініціалізація буфера може призвести до потенційних збоїв або непередбачуваної поведінки програмного забезпечення, що впливає на надійність мережі.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для batman-adv. Якщо оновлення недоступні, слід обмежити використання уразливих компонентів, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки