CVE-2026-23064: Уразливість у Linux kernel, пов’язана з можливим NULL dereference

Виявлено уразливість CVE-2026-23064 у Linux kernel, що може спричинити збій мережевого підсистеми через NULL dereference. Рекомендується оновлення ядра.
CVE-2026-23064CVSS 5.5Linux

CVE-2026-23064: Уразливість у Linux kernel, пов’язана з можливим NULL dereference

Виявлено уразливість CVE-2026-23064 у Linux kernel, що може спричинити збій мережевого підсистеми через NULL dereference. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
2.47%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено уразливість у модулі net/sched, де функція tcf_ife_encode() могла повернути NULL, що призводило до помилки доступу до пам’яті. Ця проблема викликала загальний захист процесора (general protection fault) через некоректну адресу.

Бізнес-вплив

Уразливість може спричинити збій роботи мережевого підсистеми Linux kernel, що впливає на стабільність системи та мережеві функції. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі серверів або мережевого обладнання, особливо у середовищах з високим навантаженням на мережеві класифікатори.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих мережевих функцій, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки