Виправлення у Linux: відхилення фрагментованих кадрів у devmap (CVE-2026-64355)
Усунено вразливість CVE-2026-64355 у Linux, що пов’язана з обробкою фрагментованих кадрів у devmap при XDP. Рекомендовано оновити ядро.
- CVSS
- 9.8 CRITICAL
- EPSS
- 40.04%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість, пов’язану з обробкою фрагментованих кадрів у devmap при клонуванні пакетів для XDP. Фрагментовані кадри могли спричинити вихід за межі пам’яті через некоректне трактування метаданих.
Бізнес-вплив
Ця вразливість може призвести до помилок пам’яті та потенційних збоїв у мережевих операціях, що використовують XDP у Linux. Для операторів ІТ та власників інфраструктури це означає ризик нестабільності мережевого стека та можливі проблеми з безпекою при обробці мережевого трафіку.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання функцій devmap з фрагментованими кадрами, переглянути журнали на предмет аномалій та пріоритезувати оновлення для критичних систем.