Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-63870

PUBLISHED 05.08.2026

CNA: Linux

ieee802154: 6lowpan: only accept IPv6 packets in lowpan_xmit()

Обновлено: 05.08.2026
In the Linux kernel, the following vulnerability has been resolved: ieee802154: 6lowpan: only accept IPv6 packets in lowpan_xmit() The aoe driver (or similar) generates a non-IPv6 packet (e.g., ETH_P_AOE) and queues it for transmission via dev_queue_xmit() on a 6LoWPAN interface (configured by the user or test case). Since the packet is not IPv6, the 6LoWPAN header_ops->create function (lowpan_header_create or header_create) returns early without initializing the lowpan_addr_info structure in the skb headroom. In the transmit function (lowpan_xmit), the driver calls lowpan_header (or setup_header) which unconditionally copies and uses the lowpan_addr_info from the headroom, which contains uninitialized data. Fix this by dropping non IPv6 packets. A similar fix is needed in net/bluetooth/6lowpan.c bt_xmit().

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-14338 Уязвимость функции lowpan_xmit() модуля net/ieee802154/6lowpan/tx.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20260917-199 17.09.2026 Выполнение произвольного кода в Linux

CVSS

Оценка Severity Версия Базовый вектор
7.8 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.18% LOW 7.38 17.09.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 4dc315e267fe4a3c863fec21f26aa0a418c3f07a до af07fffbd53ddc3ec3c2a4ca914f27899fa89bca affected
Наблюдалось в версиях от 4dc315e267fe4a3c863fec21f26aa0a418c3f07a до 3150e6d3223dfc356308125cabf9c34169842d2a affected
Наблюдалось в версиях от 4dc315e267fe4a3c863fec21f26aa0a418c3f07a до 8da95cb6ad7d656c871e776a9c7b77e894d6d89c affected
Наблюдалось в версиях от 4dc315e267fe4a3c863fec21f26aa0a418c3f07a до 1a827b95e62b4cbe851ae7cc9c961cdfa769cca4 affected
Наблюдалось в версиях от 4dc315e267fe4a3c863fec21f26aa0a418c3f07a до c1819c8defa235c7beda859bc185b1c429a55ecd affected
Наблюдалось в версиях от 4dc315e267fe4a3c863fec21f26aa0a418c3f07a до 285b0842f2e01c3edf805f1fd64da11d9b7f6b4c affected
Наблюдалось в версиях от 4dc315e267fe4a3c863fec21f26aa0a418c3f07a до 87172cc8dc49aaf54407a31edffb0232f8cb93ab affected
Наблюдалось в версиях от 4dc315e267fe4a3c863fec21f26aa0a418c3f07a до 3a5f3f7aff18bcc36a57839cf50cf0cc8de707f3 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.0 affected
Наблюдалось в версиях от 0 до 4.0 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 7.0.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.