Виправлення уразливості в Linux kernel: перевірка розміру RPC-вхідних даних у fwctl pds
У Linux kernel виправлено уразливість CVE-2026-64101, пов’язану з перевіркою розміру RPC-вхідних даних у fwctl pds. Рекомендується оновити ядро.
- CVSS
- -
- EPSS
- 7.03%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість у fwctl pds, пов’язану з недостатньою перевіркою розміру вхідних RPC-даних перед їх обробкою. Це могло призвести до читання за межами виділеного буфера, що створює ризик нестабільності системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити аварійне завершення роботи або потенційні вектори для атак через некоректну обробку RPC-запитів у fwctl pds. Вчасне оновлення ядра Linux допоможе знизити ризики, пов’язані з цим вразливим місцем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також слід обмежити доступ до сервісів, що використовують fwctl pds, переглянути журнали на предмет аномалій RPC-запитів і пріоритезувати оновлення систем, що працюють у критичних середовищах.