Виправлення уразливості ініціалізації alg_key_len у IPComp станах Linux ядра (CVE-2026-64436)

Виправлено уразливість CVE-2026-64436 у Linux ядрі, що стосується неініціалізованого поля alg_key_len у IPComp станах, що може викликати помилки пам’яті.
CVE-2026-64436CVSS 7.1Linux

Виправлення уразливості ініціалізації alg_key_len у IPComp станах Linux ядра (CVE-2026-64436)

Виправлено уразливість CVE-2026-64436 у Linux ядрі, що стосується неініціалізованого поля alg_key_len у IPComp станах, що може викликати помилки пам’яті.

CVSS
7.1 HIGH
EPSS
2.12%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виправлено уразливість, пов’язану з неініціалізованим полем alg_key_len у IPComp станах, що може призводити до читання пам’яті за межами виділеного об’єкта під час клонування станів. Проблема виникає через відсутність ініціалізації цього поля, що викликає потенційні помилки при міграції IPComp станів.

Бізнес-вплив

Ця уразливість може спричинити помилки пам’яті та потенційні збої в роботі мережевих функцій Linux, які використовують IPComp для стиснення трафіку. Для операторів ІТ та власників інфраструктури це означає ризик нестабільності систем та можливі відмови в обробці мережевих з’єднань під час міграції станів безпеки. Вчасне оновлення ядра допоможе уникнути цих проблем.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2026-64436, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити використання IPComp у мережевих політиках, переглянути журнали на предмет помилок, пов’язаних із XFRM станами, і пріоритезувати оновлення систем безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки