תוקנה חולשה בקוד של ליבת לינוקס שאחראי על שליחת חבילות IPv6, והיא מאפשרת למשתמש רגיל על המכונה לגרום לליבה לכתוב מעבר לגבול של אזור הזיכרון שהיא עצמה הקצתה. הציון הוא 7.8 מתוך 10. ב-27 באוגוסט 2026 אישרה CISA שהחולשה מנוצלת בפועל, וקבעה לגופים הפדרליים מועד תיקון של 30 באוגוסט 2026.
מה החולשה?
כשתוכנית שולחת מידע ברשת בכמה מנות, הליבה בונה כל חבילה בתוך אזור זיכרון שהיא מקצה מראש לפי חישוב גודל. לפעמים נשארים מהחבילה הקודמת כמה בייטים שלא נכנסו אליה, והם מועתקים לתחילת האזור החדש, מיד אחרי הכותרות. באחד ממסלולי ההקצאה החישוב לא ספר את הבייטים שנגררו, ולכן האזור שהוקצה קטן בדיוק במספר הזה. ההעתקה ממשיכה עד הסוף וגולשת אל תוך מבנה הניהול שיושב מיד אחרי האזור. לכשל מהסוג הזה קוראים כתיבה מחוץ לתחום.
לפי הרשומה, משתמש בלי הרשאות מיוחדות יכול להגיע למצב הזה דרך שקע UDP מעל IPv6, בשילוב שני דגלי שליחה: MSG_MORE, שאומר לליבה שעוד מידע בדרך, ו-MSG_SPLICE_PAGES. הווקטור מסמן גישה מקומית, מורכבות נמוכה והרשאות התחלתיות נמוכות, ולצדם פגיעה גבוהה בסודיות, בשלמות ובזמינות.
מעניין לראות איך החולשה נהייתה ניתנת להפעלה. החישוב השגוי נכנס לליבה בשינוי שנועד לחסוך העתקות מיותרות, ובשלב ההוא הוא עדיין לא היה מסוכן: הערך שיצא מהחישוב היה שלילי, והליבה פשוט החזירה שגיאה. שינוי מאוחר יותר, שתיקן את הטיפול ב-MSG_SPLICE_PAGES, איפשר לזרימה להמשיך גם במקרה הזה. רק אז ההשחתה הפכה למעשית. התיקון הנוכחי מוסיף את הבייטים שנגררו לחישוב הגודל ומחסיר אותם מהחלק שמועבר בדפים.
מי מושפע?
הרשומה מונה חמישה ענפים של הליבה: מ-6.0 עד 6.1.177, מ-6.2 עד 6.6.144, מ-6.7 עד 6.12.95, מ-6.13 עד 6.18.38 ומ-6.19 עד 7.1.3. בפועל זה אומר שכל ליבה מ-6.0 והלאה שלא קיבלה את התיקון בענף שלה נמצאת ברשימה.
מדובר בשרתים, בשירותי ענן ובכל מכשיר שמריץ ליבת לינוקס בטווחים האלה. בישראל הקהל הרלוונטי הוא צוותי תשתיות ומנהלי שרתים, לא הגולש הביתי. התנאי המעשי לניצול הוא שלתוקף כבר תהיה דריסת רגל על המכונה, ולו בחשבון הבסיסי ביותר. במערכת שיש עליה חשבונות לכמה אנשים, או כזאת שמריצה קוד של גורם חיצוני, התנאי הזה מתקיים מאליו.
האם מנוצלת בפועל?
כן. ב-27 באוגוסט 2026 הוסיפה CISA את החולשה לקטלוג ה-KEV, רשימת החולשות שסוכנות הסייבר האמריקאית מאשרת כי תוקפים משתמשים בהן בפועל. המועד שנקבע לגופים הפדרליים לסגור אותה הוא 30 באוגוסט 2026, שלושה ימים אחרי ההוספה. הרשומה ב-NVD עצמה פורסמה ב-4 ביולי 2026.
מה עושים?
בדקו קודם איזו ליבה רצה אצלכם, בפקודה uname -r, והשוו לענף שלכם: היעד הוא 6.1.177, 6.6.144, 6.12.95, 6.18.38 או 7.1.3, ומעלה.
העדכון מגיע דרך מנהל החבילות של ההפצה. שימו לב שבהפצות ארגוניות התיקון נכנס לתוך מספר הגרסה של ההפצה במקום לקפוץ לליבה חדשה, כך שמספר שנראה ישן יכול להיות מתוקן לגמרי; שם לכו אחרי ההודעה של ההפצה ולא רק אחרי המספר.
אחרי ההתקנה אתחלו את המכונה. ליבה מעודכנת שיושבת על הדיסק אינה רצה עד שהמערכת עולה מחדש.
מי שרוצה לראות בדיוק מה השתנה יכול לעיין בשינוי בקוד הליבה, שפורסם לצד גרסאות התיקון בענפים האחרים.