CVE-2026-23117: Вразливість ядра Linux у драйвері ice

Виправлено вразливість CVE-2026-23117 у драйвері ice ядра Linux, що викликала помилки ініціалізації апаратного забезпечення та потенційні збої.
CVE-2026-23117CVSS 5.5Linux

CVE-2026-23117: Вразливість ядра Linux у драйвері ice

Виправлено вразливість CVE-2026-23117 у драйвері ice ядра Linux, що викликала помилки ініціалізації апаратного забезпечення та потенційні збої.

CVSS
5.5 MEDIUM
EPSS
0.99%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректною ініціалізацією та деініціалізацією апаратного забезпечення в драйвері ice. Помилка викликала збій при повторному завантаженні devlink і могла призвести до звернення за нульовим вказівником при видаленні драйвера.

Бізнес-вплив

Ця вразливість може спричинити збої в роботі мережевого обладнання, що використовує драйвер ice, через помилки ініціалізації апаратного забезпечення. Для операторів ІТ це означає потенційні перебої в мережевій інфраструктурі та зниження стабільності систем, що може вплинути на доступність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-23117, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем з драйвером ice, контролювати логи на наявність помилок ініціалізації та планувати пріоритетне оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки