Вразливість у ядрі Linux: виправлення потенційного null dereference у 3c59x драйвері

Виправлено вразливість CVE-2026-23020 у Linux kernel, що пов’язана з null dereference у драйвері 3c59x. Рекомендовано оновити ядро для безпеки.
CVE-2026-23020CVSS 5.5Linux

Вразливість у ядрі Linux: виправлення потенційного null dereference у 3c59x драйвері

Виправлено вразливість CVE-2026-23020 у Linux kernel, що пов’язана з null dereference у драйвері 3c59x. Рекомендовано оновити ядро для безпеки.

CVSS
5.5 MEDIUM
EPSS
1.68%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з можливим зверненням до null вказівника у функції vortex_probe1 драйвера 3c59x. Це може призвести до нестабільної роботи системи або відмови в обслуговуванні.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість середньої критичності може спричинити збої у роботі мережевих компонентів, що використовують драйвер 3c59x. Відсутність належного оброблення null вказівника може викликати аварійне завершення роботи ядра, що впливає на доступність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання уразливих мережевих драйверів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки