CVE-2026-22993: Вразливість у Linux kernel, пов’язана з NULL pointer dereference у idpf після soft reset
Виправлено вразливість CVE-2026-22993 у Linux kernel, що викликала NULL pointer dereference у idpf після soft reset мережевого інтерфейсу.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.84%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, що викликала NULL pointer dereference при доступі до RSS LUT після soft reset інтерфейсу. Проблема виникала, якщо інтерфейс був вимкнений і спробували отримати доступ до RSS LUT, який не відновлювався коректно.
Бізнес-вплив
Ця вразливість може призвести до аварійного завершення роботи ядра (kernel panic) при виконанні команд, що звертаються до RSS LUT після soft reset мережевого інтерфейсу. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі мережевих сервісів та необхідність контролю стану мережевих інтерфейсів під час оновлень або налаштувань.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання команд, що звертаються до RSS LUT одразу після soft reset інтерфейсу, а також контролювати стан мережевих інтерфейсів і логи системи для виявлення потенційних проблем. Плануйте оновлення ядра у найближчому доступному релізі.