CVE-2026-23381: luka w jądrze Linux związana z obsługą IPv6 w module bridge

Luka CVE-2026-23381 w jądrze Linux powoduje awarię systemu w module bridge przy wyłączonym IPv6. Zalecane aktualizacje i monitorowanie systemu.
CVE-2026-23381CVSS 5.5Linux

CVE-2026-23381: luka w jądrze Linux związana z obsługą IPv6 w module bridge

Luka CVE-2026-23381 w jądrze Linux powoduje awarię systemu w module bridge przy wyłączonym IPv6. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
1.77%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę, która powodowała odwołanie do wskaźnika NULL w module bridge, gdy IPv6 jest wyłączone (parametr ipv6.disable=1). Błąd występował podczas obsługi pakietów ICMPv6 Neighbor Discovery, co mogło prowadzić do awarii jądra.

Wpływ biznesowy

Ta luka może powodować awarie systemu (kernel panic) w środowiskach korzystających z mostków sieciowych (bridge) z wyłączonym IPv6, co wpływa na stabilność i dostępność usług. Operatorzy infrastruktury powinni zwrócić uwagę na konfiguracje sieciowe oraz aktualizacje jądra, aby uniknąć potencjalnych przestojów.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej łatki, warto ograniczyć ekspozycję systemów z wyłączonym IPv6 i monitorować logi systemowe pod kątem błędów związanych z modułem bridge. Priorytetowo traktuj aktualizacje dotyczące obsługi IPv6 i mostków sieciowych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS