Виправлення у Linux: відхилення некоректного інтервалу CCM у bridge cfm

Усунено вразливість CVE-2026-64537 у Linux, що запобігає некоректному інтервалу CCM і потенційному вичерпанню пам’яті.
CVE-2026-64537Linux

Виправлення у Linux: відхилення некоректного інтервалу CCM у bridge cfm

Усунено вразливість CVE-2026-64537 у Linux, що запобігає некоректному інтервалу CCM і потенційному вичерпанню пам’яті.

CVSS
-
EPSS
-
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з некоректною обробкою інтервалу CCM у bridge cfm. Некоректні або відсутні значення інтервалу могли спричинити безперервне спрацьовування процесу, що призводило до витрат ресурсів і потенційного вичерпання пам’яті.

Бізнес-вплив

Ця вразливість може викликати надмірне навантаження на систему через безперервне виділення пам’яті, що загрожує стабільності мережевої інфраструктури на базі Linux. Для операторів ІТ це означає ризик зниження продуктивності або відмови сервісів, особливо у середовищах з активним використанням bridge cfm.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення цієї вразливості. Також слід контролювати конфігурації bridge cfm, забезпечуючи коректне встановлення параметра exp_interval у допустимому діапазоні. Рекомендується переглянути журнали системи на предмет аномальної активності та обмежити можливість встановлення некоректних значень через netlink.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки