Виправлення у Linux kernel: уразливість у netfilter ebtables з нульовим масивом chainstack
Виправлено уразливість CVE-2026-64413 у Linux kernel, пов’язану з обробкою масиву chainstack у netfilter ebtables. Рекомендується оновлення ядра.
- CVSS
- 7.0 HIGH
- EPSS
- 2.31%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виявлено та виправлено уразливість у модулі netfilter ebtables, пов’язану з некоректною обробкою масиву chainstack при розрідженому cpu_possible_mask. Це може призвести до виклику vfree() на неініціалізованому вказівнику під час очищення пам’яті.
Бізнес-вплив
Хоча ця уразливість малоймовірна для експлуатації в реальних умовах через специфіку розподілу CPU, вона може викликати нестабільність або аварійне завершення роботи системи при певних конфігураціях. Для операторів ІТ та власників інфраструктури важливо враховувати такі виправлення для підтримки стабільності та безпеки систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також слід переглянути конфігурації CPU та логи системи на предмет аномалій, а у разі неможливості негайного оновлення — мінімізувати потенційний вплив шляхом обмеження доступу та моніторингу системних подій.