CVE-2026-23011: Уразливість у Linux kernel пов’язана з ip_gre
Виправлено уразливість CVE-2026-23011 у Linux kernel, що викликала аварійне завершення роботи через ip_gre. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.47%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено та виправлено уразливість у Linux kernel, що стосується функції ipgre_header() в модулі ipv4 ip_gre. Проблема викликала аварійне завершення роботи ядра через неправильне управління буфером при динамічній зміні параметрів мережевих драйверів.
Бізнес-вплив
Ця уразливість може призвести до аварійного завершення роботи ядра Linux, що впливає на стабільність серверів і мережевих пристроїв. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі сервісів та необхідність підвищеної уваги до оновлень ядра та моніторингу системних журналів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у пріоритетному порядку. Також слід зменшити експозицію систем, що використовують мережеві драйвери team або bonding, переглянути журнали на наявність помилок, пов’язаних із ip_gre, і забезпечити регулярний моніторинг стабільності мережевих сервісів.