Виправлення у Linux: уразливість у BPF з динамічними внутрішніми масивами

У Linux усунено уразливість CVE-2026-64353, пов’язану з динамічними внутрішніми масивами BPF. Рекомендується оновити ядро для безпеки системи.
CVE-2026-64353Linux

Виправлення у Linux: уразливість у BPF з динамічними внутрішніми масивами

У Linux усунено уразливість CVE-2026-64353, пов’язану з динамічними внутрішніми масивами BPF. Рекомендується оновити ядро для безпеки системи.

CVSS
-
EPSS
6.21%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено уразливість, пов’язану з некоректною обробкою внутрішніх масивів у BPF (Berkeley Packet Filter). Проблема полягала в неправильній перевірці меж для динамічних внутрішніх масивів, що могло призвести до помилкових припущень про наявність ключа.

Бізнес-вплив

Ця уразливість може вплинути на стабільність та безпеку систем, які використовують BPF для фільтрації пакетів або інших завдань у ядрі Linux. Неправильна обробка внутрішніх масивів може стати причиною некоректної роботи або потенційних атак через обхід перевірок ключів у масивах.

Рекомендовані дії адміністратора

Адміністраторам рекомендовано перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також слід переглянути конфігурації BPF-програм, обмежити їх використання до необхідного мінімуму, моніторити логи системи на предмет аномалій та пріоритезувати оновлення в залежності від рівня ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки