Виправлення вразливості перевірки довжини кадру MAP у Linux kernel (CVE-2026-64550)

Виправлення вразливості CVE-2026-64550 у Linux kernel, що усуває ризик читання за межами буфера в мережевому драйвері Qualcomm rmnet.
CVE-2026-64550Linux

Виправлення вразливості перевірки довжини кадру MAP у Linux kernel (CVE-2026-64550)

Виправлення вразливості CVE-2026-64550 у Linux kernel, що усуває ризик читання за межами буфера в мережевому драйвері Qualcomm rmnet.

CVSS
-
EPSS
-
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з недостатньою перевіркою довжини кадру MAP у мережевому драйвері Qualcomm rmnet. Це могло призвести до читання за межами буфера при обробці коротких кадрів, що створює ризик аварій або потенційних атак.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність мережевих сервісів або можливі атаки через пошкодження пам’яті. Вразливість стосується специфічного мережевого драйвера Qualcomm у Linux, тому системи з відповідним обладнанням або конфігураціями мають бути пріоритетно перевірені та оновлені.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2026-64550, та застосувати їх. Якщо оновлення недоступні, слід обмежити використання уразливих мережевих інтерфейсів, переглянути логи на предмет аномалій і впровадити моніторинг для виявлення потенційних спроб експлуатації. Пріоритетно оновлювати системи з Qualcomm rmnet драйвером.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки