Виправлення у Linux kernel: уразливість у netfilter ebtables з нульовим масивом chainstack

Виправлено уразливість CVE-2026-64413 у Linux kernel, пов’язану з обробкою масиву chainstack у netfilter ebtables. Рекомендується оновлення ядра.
CVE-2026-64413CVSS 7.0Linux

Виправлення у Linux kernel: уразливість у netfilter ebtables з нульовим масивом chainstack

Виправлено уразливість CVE-2026-64413 у Linux kernel, пов’язану з обробкою масиву chainstack у netfilter ebtables. Рекомендується оновлення ядра.

CVSS
7.0 HIGH
EPSS
2.31%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виявлено та виправлено уразливість у модулі netfilter ebtables, пов’язану з некоректною обробкою масиву chainstack при розрідженому cpu_possible_mask. Це може призвести до виклику vfree() на неініціалізованому вказівнику під час очищення пам’яті.

Бізнес-вплив

Хоча ця уразливість малоймовірна для експлуатації в реальних умовах через специфіку розподілу CPU, вона може викликати нестабільність або аварійне завершення роботи системи при певних конфігураціях. Для операторів ІТ та власників інфраструктури важливо враховувати такі виправлення для підтримки стабільності та безпеки систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також слід переглянути конфігурації CPU та логи системи на предмет аномалій, а у разі неможливості негайного оновлення — мінімізувати потенційний вплив шляхом обмеження доступу та моніторингу системних подій.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки