Виправлення уразливості ініціалізації alg_key_len у IPComp станах Linux ядра (CVE-2026-64436)
Виправлено уразливість CVE-2026-64436 у Linux ядрі, що стосується неініціалізованого поля alg_key_len у IPComp станах, що може викликати помилки пам’яті.
- CVSS
- 7.1 HIGH
- EPSS
- 2.12%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі виправлено уразливість, пов’язану з неініціалізованим полем alg_key_len у IPComp станах, що може призводити до читання пам’яті за межами виділеного об’єкта під час клонування станів. Проблема виникає через відсутність ініціалізації цього поля, що викликає потенційні помилки при міграції IPComp станів.
Бізнес-вплив
Ця уразливість може спричинити помилки пам’яті та потенційні збої в роботі мережевих функцій Linux, які використовують IPComp для стиснення трафіку. Для операторів ІТ та власників інфраструктури це означає ризик нестабільності систем та можливі відмови в обробці мережевих з’єднань під час міграції станів безпеки. Вчасне оновлення ядра допоможе уникнути цих проблем.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2026-64436, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити використання IPComp у мережевих політиках, переглянути журнали на предмет помилок, пов’язаних із XFRM станами, і пріоритезувати оновлення систем безпеки.