Виправлення у Linux: відхилення некоректного інтервалу CCM у bridge cfm
Усунено вразливість CVE-2026-64537 у Linux, що запобігає некоректному інтервалу CCM і потенційному вичерпанню пам’яті.
- CVSS
- -
- EPSS
- -
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість, пов’язану з некоректною обробкою інтервалу CCM у bridge cfm. Некоректні або відсутні значення інтервалу могли спричинити безперервне спрацьовування процесу, що призводило до витрат ресурсів і потенційного вичерпання пам’яті.
Бізнес-вплив
Ця вразливість може викликати надмірне навантаження на систему через безперервне виділення пам’яті, що загрожує стабільності мережевої інфраструктури на базі Linux. Для операторів ІТ це означає ризик зниження продуктивності або відмови сервісів, особливо у середовищах з активним використанням bridge cfm.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення цієї вразливості. Також слід контролювати конфігурації bridge cfm, забезпечуючи коректне встановлення параметра exp_interval у допустимому діапазоні. Рекомендується переглянути журнали системи на предмет аномальної активності та обмежити можливість встановлення некоректних значень через netlink.