CVE-2026-23117: Вразливість ядра Linux у драйвері ice
Виправлено вразливість CVE-2026-23117 у драйвері ice ядра Linux, що викликала помилки ініціалізації апаратного забезпечення та потенційні збої.
- CVSS
- 5.5 MEDIUM
- EPSS
- 0.99%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректною ініціалізацією та деініціалізацією апаратного забезпечення в драйвері ice. Помилка викликала збій при повторному завантаженні devlink і могла призвести до звернення за нульовим вказівником при видаленні драйвера.
Бізнес-вплив
Ця вразливість може спричинити збої в роботі мережевого обладнання, що використовує драйвер ice, через помилки ініціалізації апаратного забезпечення. Для операторів ІТ це означає потенційні перебої в мережевій інфраструктурі та зниження стабільності систем, що може вплинути на доступність сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-23117, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем з драйвером ice, контролювати логи на наявність помилок ініціалізації та планувати пріоритетне оновлення систем.