Виправлення уразливості out-of-bounds читання в Linux kernel tipc

Уразливість CVE-2026-64450 у Linux kernel tipc призводила до читання за межами буфера. Рекомендується оновити ядро для безпеки систем.
CVE-2026-64450CVSS 9.1Linux

Виправлення уразливості out-of-bounds читання в Linux kernel tipc

Уразливість CVE-2026-64450 у Linux kernel tipc призводила до читання за межами буфера. Рекомендується оновити ядро для безпеки систем.

CVSS
9.1 CRITICAL
EPSS
42.03%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість у tipc, пов’язану з некоректною перевіркою розміру запису Gap ACK у широкомовних повідомленнях, що могло призвести до читання за межами буфера. Виправлення забезпечує правильну перевірку розміру запису, щоб уникнути потенційних помилок пам’яті.

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи ядра або потенційно дозволити виконання небажаних дій через некоректне оброблення мережевих повідомлень TIPC. Для операторів ІТ та власників інфраструктури це означає підвищений ризик нестабільності систем, особливо в середовищах, де використовується TIPC для міжвузлової комунікації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до мережевих інтерфейсів, які використовують TIPC, переглянути журнали на предмет аномалій у мережевому трафіку та пріоритезувати оновлення систем, що використовують цей протокол.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки