Виправлення уразливості в Linux kernel: перевірка розміру RPC-вхідних даних у fwctl pds

У Linux kernel виправлено уразливість CVE-2026-64101, пов’язану з перевіркою розміру RPC-вхідних даних у fwctl pds. Рекомендується оновити ядро.
CVE-2026-64101Linux

Виправлення уразливості в Linux kernel: перевірка розміру RPC-вхідних даних у fwctl pds

У Linux kernel виправлено уразливість CVE-2026-64101, пов’язану з перевіркою розміру RPC-вхідних даних у fwctl pds. Рекомендується оновити ядро.

CVSS
-
EPSS
7.03%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість у fwctl pds, пов’язану з недостатньою перевіркою розміру вхідних RPC-даних перед їх обробкою. Це могло призвести до читання за межами виділеного буфера, що створює ризик нестабільності системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити аварійне завершення роботи або потенційні вектори для атак через некоректну обробку RPC-запитів у fwctl pds. Вчасне оновлення ядра Linux допоможе знизити ризики, пов’язані з цим вразливим місцем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також слід обмежити доступ до сервісів, що використовують fwctl pds, переглянути журнали на предмет аномалій RPC-запитів і пріоритезувати оновлення систем, що працюють у критичних середовищах.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки