Виправлення уразливості обробки unreadable фрагментів у Linux kernel (CVE-2026-64414)

Виправлено уразливість CVE-2026-64414 у Linux kernel, що стосується обробки unreadable фрагментів у netfilter. Рекомендується оновлення ядра.
CVE-2026-64414CVSS 7.5Linux

Виправлення уразливості обробки unreadable фрагментів у Linux kernel (CVE-2026-64414)

Виправлено уразливість CVE-2026-64414 у Linux kernel, що стосується обробки unreadable фрагментів у netfilter. Рекомендується оновлення ядра.

CVSS
7.5 HIGH
EPSS
36.05%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість, пов’язану з обробкою unreadable фрагментів мережевих пакетів у модулі netfilter. Проблема виникала при обробці skb з unreadable фрагментами, що могло призводити до некоректної роботи модулів u32, xt_u32 та nfnetlink.

Бізнес-вплив

Ця уразливість може впливати на стабільність та безпеку мережевих фільтрів у Linux-системах, особливо при обробці складних мережевих пакетів. Для операторів ІТ та власників інфраструктури важливо врахувати можливі збої у роботі мережевих модулів, що можуть вплинути на фільтрацію трафіку та логування.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також слід обмежити обробку unreadable фрагментів у мережевих модулях, переглянути журнали подій на предмет аномалій та забезпечити пріоритетність оновлень безпеки для мережевих компонентів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки