CVE-2026-23084: Вразливість у Linux kernel у be2net драйвері
Виправлено вразливість CVE-2026-23084 у Linux kernel, що може спричинити NULL pointer dereference у драйвері be2net. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.42%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у драйвері be2net, пов’язану з можливим зверненням до NULL вказівника у функції be_cmd_get_mac_from_list. Проблема виникає, коли параметр pmac_id_valid встановлено в false, а pmac_id дорівнює NULL, що може призвести до аварійного завершення роботи драйвера.
Бізнес-вплив
Ця вразливість може спричинити збій мережевого драйвера, що впливає на стабільність роботи системи та мережеві підключення. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі серверів або мережевого обладнання, особливо у середовищах з використанням драйвера be2net.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем із драйвером be2net, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем, що використовують цей драйвер.