CVE-2026-22993: Вразливість у Linux kernel, пов’язана з NULL pointer dereference у idpf після soft reset

Виправлено вразливість CVE-2026-22993 у Linux kernel, що викликала NULL pointer dereference у idpf після soft reset мережевого інтерфейсу.
CVE-2026-22993CVSS 5.5Linux

CVE-2026-22993: Вразливість у Linux kernel, пов’язана з NULL pointer dereference у idpf після soft reset

Виправлено вразливість CVE-2026-22993 у Linux kernel, що викликала NULL pointer dereference у idpf після soft reset мережевого інтерфейсу.

CVSS
5.5 MEDIUM
EPSS
1.84%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, що викликала NULL pointer dereference при доступі до RSS LUT після soft reset інтерфейсу. Проблема виникала, якщо інтерфейс був вимкнений і спробували отримати доступ до RSS LUT, який не відновлювався коректно.

Бізнес-вплив

Ця вразливість може призвести до аварійного завершення роботи ядра (kernel panic) при виконанні команд, що звертаються до RSS LUT після soft reset мережевого інтерфейсу. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі мережевих сервісів та необхідність контролю стану мережевих інтерфейсів під час оновлень або налаштувань.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання команд, що звертаються до RSS LUT одразу після soft reset інтерфейсу, а також контролювати стан мережевих інтерфейсів і логи системи для виявлення потенційних проблем. Плануйте оновлення ядра у найближчому доступному релізі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки