Виправлення у Linux: модулі ebtables тепер вимагають нульового завершення імен

У Linux виправлено CVE-2026-64412: модулі ebtables тепер вимагають нульового завершення імен для безпечної роботи.
CVE-2026-64412CVSS 7.1Linux

Виправлення у Linux: модулі ebtables тепер вимагають нульового завершення імен

У Linux виправлено CVE-2026-64412: модулі ebtables тепер вимагають нульового завершення імен для безпечної роботи.

CVSS
7.1 HIGH
EPSS
2.65%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість у netfilter ebtables, де імена модулів тепер повинні бути нуль-термінованими. Це запобігає передачі рядків без нульового завершення до функції request_module().

Бізнес-вплив

Ця вразливість могла призвести до некоректної обробки імен модулів, що потенційно створює ризики для стабільності та безпеки систем, які використовують netfilter ebtables. Власники інфраструктури повинні врахувати оновлення для підтримки надійної роботи мережевих фільтрів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід переглянути журнали системи на предмет аномалій у роботі модулів netfilter ebtables і обмежити доступ до критичних мережевих компонентів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки