CVE-2026-23010: Вразливість use-after-free в IPv6 Linux ядра

Виправлено критичну вразливість use-after-free в IPv6 Linux ядра, що може спричинити аварії або підвищення привілеїв. Рекомендується оновити ядро.
CVE-2026-23010CVSS 7.8Linux

CVE-2026-23010: Вразливість use-after-free в IPv6 Linux ядра

Виправлено критичну вразливість use-after-free в IPv6 Linux ядра, що може спричинити аварії або підвищення привілеїв. Рекомендується оновити ядро.

CVSS
7.8 HIGH
EPSS
8.05%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux ядрі виправлено вразливість use-after-free у функції inet6_addr_del(), що могла призвести до нестабільної роботи системи або потенційного виконання шкідливого коду. Проблема виникала через неправильний порядок виклику ipv6_del_addr() при видаленні тимчасових IPv6 адрес.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити аварійне завершення роботи ядра або підвищення привілеїв, що ставить під загрозу стабільність та безпеку систем. Особливо це критично для серверів та пристроїв, що активно використовують IPv6. Вчасне оновлення ядра або застосування рекомендованих виправлень є необхідним для мінімізації ризиків.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до систем, що використовують IPv6, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, які найбільше піддаються ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки