Виправлення уразливості обробки unreadable фрагментів у Linux kernel (CVE-2026-64414)
Виправлено уразливість CVE-2026-64414 у Linux kernel, що стосується обробки unreadable фрагментів у netfilter. Рекомендується оновлення ядра.
- CVSS
- 7.5 HIGH
- EPSS
- 36.05%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість, пов’язану з обробкою unreadable фрагментів мережевих пакетів у модулі netfilter. Проблема виникала при обробці skb з unreadable фрагментами, що могло призводити до некоректної роботи модулів u32, xt_u32 та nfnetlink.
Бізнес-вплив
Ця уразливість може впливати на стабільність та безпеку мережевих фільтрів у Linux-системах, особливо при обробці складних мережевих пакетів. Для операторів ІТ та власників інфраструктури важливо врахувати можливі збої у роботі мережевих модулів, що можуть вплинути на фільтрацію трафіку та логування.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також слід обмежити обробку unreadable фрагментів у мережевих модулях, переглянути журнали подій на предмет аномалій та забезпечити пріоритетність оновлень безпеки для мережевих компонентів.