Виправлення уразливості переповнення буфера в Linux kernel через некоректну перевірку BTF полів

У Linux kernel виправлено уразливість переповнення буфера через некоректну перевірку BTF полів, що може призвести до підвищення привілеїв.
CVE-2026-64354CVSS 7.8Linux

Виправлення уразливості переповнення буфера в Linux kernel через некоректну перевірку BTF полів

У Linux kernel виправлено уразливість переповнення буфера через некоректну перевірку BTF полів, що може призвести до підвищення привілеїв.

CVSS
7.8 HIGH
EPSS
2.89%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість, пов’язану з некоректною перевіркою кількості повторюваних полів у BPF Type Format (BTF) під час завантаження BPF_BTF_LOAD. Помилка дозволяла переповнення буфера через неправильний розрахунок розміру масиву, що могло призвести до запису за межі виділеної пам’яті.

Бізнес-вплив

Ця уразливість може призвести до порушення цілісності пам’яті ядра Linux, що потенційно відкриває шлях для підвищення привілеїв або відмови в обслуговуванні. Для організацій, що використовують Linux з BPF, це створює ризик нестабільності системи та безпекових інцидентів, особливо якщо ядро не оновлено.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до функцій BPF та моніторити системні логи на ознаки аномальної активності. Важливо також оцінити використання BPF у вашій інфраструктурі та пріоритезувати оновлення систем з урахуванням ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки