CVE-2026-23084: Вразливість у Linux kernel у be2net драйвері

Виправлено вразливість CVE-2026-23084 у Linux kernel, що може спричинити NULL pointer dereference у драйвері be2net. Рекомендується оновлення ядра.
CVE-2026-23084CVSS 5.5Linux

CVE-2026-23084: Вразливість у Linux kernel у be2net драйвері

Виправлено вразливість CVE-2026-23084 у Linux kernel, що може спричинити NULL pointer dereference у драйвері be2net. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
2.42%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у драйвері be2net, пов’язану з можливим зверненням до NULL вказівника у функції be_cmd_get_mac_from_list. Проблема виникає, коли параметр pmac_id_valid встановлено в false, а pmac_id дорівнює NULL, що може призвести до аварійного завершення роботи драйвера.

Бізнес-вплив

Ця вразливість може спричинити збій мережевого драйвера, що впливає на стабільність роботи системи та мережеві підключення. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі серверів або мережевого обладнання, особливо у середовищах з використанням драйвера be2net.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем із драйвером be2net, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем, що використовують цей драйвер.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки