Виправлення у Linux: уразливість у BPF з динамічними внутрішніми масивами
У Linux усунено уразливість CVE-2026-64353, пов’язану з динамічними внутрішніми масивами BPF. Рекомендується оновити ядро для безпеки системи.
- CVSS
- -
- EPSS
- 6.21%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено уразливість, пов’язану з некоректною обробкою внутрішніх масивів у BPF (Berkeley Packet Filter). Проблема полягала в неправильній перевірці меж для динамічних внутрішніх масивів, що могло призвести до помилкових припущень про наявність ключа.
Бізнес-вплив
Ця уразливість може вплинути на стабільність та безпеку систем, які використовують BPF для фільтрації пакетів або інших завдань у ядрі Linux. Неправильна обробка внутрішніх масивів може стати причиною некоректної роботи або потенційних атак через обхід перевірок ключів у масивах.
Рекомендовані дії адміністратора
Адміністраторам рекомендовано перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також слід переглянути конфігурації BPF-програм, обмежити їх використання до необхідного мінімуму, моніторити логи системи на предмет аномалій та пріоритезувати оновлення в залежності від рівня ризику.