CVE-2026-23381: luka w jądrze Linux związana z obsługą IPv6 w module bridge
Luka CVE-2026-23381 w jądrze Linux powoduje awarię systemu w module bridge przy wyłączonym IPv6. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.15%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę, która powodowała odwołanie do wskaźnika NULL w module bridge, gdy IPv6 jest wyłączone (parametr ipv6.disable=1). Błąd występował podczas obsługi pakietów ICMPv6 Neighbor Discovery, co mogło prowadzić do awarii jądra.
Wpływ biznesowy
Ta luka może powodować awarie systemu (kernel panic) w środowiskach korzystających z mostków sieciowych (bridge) z wyłączonym IPv6, co wpływa na stabilność i dostępność usług. Operatorzy infrastruktury powinni zwrócić uwagę na konfiguracje sieciowe oraz aktualizacje jądra, aby uniknąć potencjalnych przestojów.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej łatki, warto ograniczyć ekspozycję systemów z wyłączonym IPv6 i monitorować logi systemowe pod kątem błędów związanych z modułem bridge. Priorytetowo traktuj aktualizacje dotyczące obsługi IPv6 i mostków sieciowych.