Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2026-14321

CVSS: 6.8
26.05.2026

Уязвимость функции vti6_siocdevprivate() модуля net/ipv6/ip6_vti.c реализации протокола IPv6 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Уязвимость функции vti6_siocdevprivate() модуля net/ipv6/ip6_vti.c реализации протокола IPv6 ядра операционной системы Linux связана с недостаточным пространственным разделением. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 26.05.2026
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование ресурсами
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций:
Для Linux:
https://git.kernel.org/linus/8b484efd5cb4eeef9021a661e198edc5349dacf6
https://git.kernel.org/stable/c/94ff740a7f9ef5c010784a325dca00cbf228f941
https://git.kernel.org/stable/c/df42ac708acc3399bbb6dc5ca16e0540adda7bbf
https://git.kernel.org/stable/c/44d2ff7d2178503b93151140a45dfa2ad49c9906
https://git.kernel.org/stable/c/1acfb7d9c6fc7e209ed7789392697e97e03edd33
https://git.kernel.org/stable/c/d2236348414bdd6558385f35aa7fdc9bf5634011
https://git.kernel.org/stable/c/853f6ea482dfcd3404bbef458ab4d68364eed838
https://git.kernel.org/stable/c/596f6354c96a891e58c04a09cbfb7b0d1ec00dab

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2026-63921
https://deb.freexian.com/extended-lts/tracker/CVE-2026-63921

Для программных продуктов Red Hat, Inc.:
https://access.redhat.com/security/cve/CVE-2026-63921

Для Ubuntu:
https://ubuntu.com/security/CVE-2026-63921

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-653 The product does not properly compartmentalize or isolate functionality, processes, or resources that require different privilege levels, rights, or permissions.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2026-63921 ip6: vti: Use ip6_tnl.net in vti6_siocdevprivate().

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.8 MEDIUM 2.0 AV:L/AC:L/Au:S/C:C/I:C/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2026-63921
Вендор:
  • Red Hat, Inc.
  • Canonical Ltd.
  • Сообщество свободного программного обеспечения
Тип ПО:
  • Операционная система
Наименование ПО:
  • Red Hat Enterprise Linux
  • Ubuntu
  • Debian GNU/Linux
  • Linux
Версия ПО:
  • 7 (Red Hat Enterprise Linux)
  • 16.04 LTS (Ubuntu)
  • 9 (Debian GNU/Linux)
  • 18.04 LTS (Ubuntu)
  • 8 (Red Hat Enterprise Linux)
  • 10 (Debian GNU/Linux)
  • 20.04 LTS (Ubuntu)
  • 11 (Debian GNU/Linux)
  • 12 (Debian GNU/Linux)
  • 22.04 LTS (Ubuntu)
  • 9 (Red Hat Enterprise Linux)
  • 24.04 LTS (Ubuntu)
  • 10 (Red Hat Enterprise Linux)
  • 13 (Debian GNU/Linux)
  • 26.04 LTS (Ubuntu)
  • от 6.2 до 6.6.142 включительно (Linux)
  • от 5.11 до 5.15.209 включительно (Linux)
  • от 5.16 до 6.1.175 включительно (Linux)
  • от 6.19 до 7.0.11 включительно (Linux)
  • от 6.7 до 6.12.92 включительно (Linux)
  • от 6.13 до 6.18.34 включительно (Linux)
  • от 3.15 до 5.10.258 включительно (Linux)
ОС и аппаратные платформы:
  • Red Hat Enterprise Linux (7)
  • Ubuntu (16.04 LTS)
  • Debian GNU/Linux (9)
  • Ubuntu (18.04 LTS)
  • Red Hat Enterprise Linux (8)
  • Debian GNU/Linux (10)
  • Ubuntu (20.04 LTS)
  • Debian GNU/Linux (11)
  • Debian GNU/Linux (12)
  • Ubuntu (22.04 LTS)
  • Red Hat Enterprise Linux (9)
  • Ubuntu (24.04 LTS)
  • Red Hat Enterprise Linux (10)
  • Debian GNU/Linux (13)
  • Ubuntu (26.04 LTS)
  • Linux (от 6.2 до 6.6.142 включительно)
  • Linux (от 5.11 до 5.15.209 включительно)
  • Linux (от 5.16 до 6.1.175 включительно)
  • Linux (от 6.19 до 7.0.11 включительно)
  • Linux (от 6.7 до 6.12.92 включительно)
  • Linux (от 6.13 до 6.18.34 включительно)
  • Linux (от 3.15 до 5.10.258 включительно)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.