Виправлення уразливості переповнення в Linux kernel через bpf_msg_push_data()

У Linux kernel усунено критичну уразливість переповнення буфера в bpf_msg_push_data(). Рекомендується оновлення для захисту систем.
CVE-2026-64548Linux

Виправлення уразливості переповнення в Linux kernel через bpf_msg_push_data()

У Linux kernel усунено критичну уразливість переповнення буфера в bpf_msg_push_data(). Рекомендується оновлення для захисту систем.

CVSS
-
EPSS
-
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість у функції bpf_msg_push_data(), що могла призвести до переповнення буфера через некоректний розрахунок розміру копіювання. Ця помилка могла викликати виділення недостатнього розміру пам'яті та подальше вихід за межі буфера під час memcpy.

Бізнес-вплив

Уразливість може спричинити аварійне завершення роботи системи або потенційно дозволити виконання шкідливого коду через порушення цілісності пам'яті. Для операторів ІТ та власників інфраструктури це означає ризик нестабільності серверів та можливі загрози безпеці, особливо якщо використовується BPF у мережевих фільтрах.

Рекомендовані дії адміністратора

Рекомендується оновити Linux kernel до версії з виправленням цієї уразливості. Якщо негайне оновлення неможливе, слід обмежити використання BPF-програм, перевірити журнали на наявність аномалій та мінімізувати експозицію систем, що використовують цю функціональність. Пріоритетно впроваджувати оновлення безпеки від постачальника.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки