CVE-2026-23064: Уразливість у Linux kernel, пов’язана з можливим NULL dereference
Виявлено уразливість CVE-2026-23064 у Linux kernel, що може спричинити збій мережевого підсистеми через NULL dereference. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.47%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено уразливість у модулі net/sched, де функція tcf_ife_encode() могла повернути NULL, що призводило до помилки доступу до пам’яті. Ця проблема викликала загальний захист процесора (general protection fault) через некоректну адресу.
Бізнес-вплив
Уразливість може спричинити збій роботи мережевого підсистеми Linux kernel, що впливає на стабільність системи та мережеві функції. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі серверів або мережевого обладнання, особливо у середовищах з високим навантаженням на мережеві класифікатори.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих мережевих функцій, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення в планах безпеки.