CVE-2026-23119: Уразливість у Linux kernel у модулі bonding
Уразливість CVE-2026-23119 у Linux kernel bonding може вплинути на мережеву стабільність. Рекомендується оновлення ядра та моніторинг мережі.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.65%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено уразливість у Linux kernel, пов’язану з передачею вказівника net до функції __skb_flow_dissect() в модулі bonding. Це може призвести до некоректної обробки мережевих пакетів і потенційних збоїв у роботі системи.
Бізнес-вплив
Уразливість може вплинути на стабільність мережевих функцій у Linux-системах, які використовують bonding для агрегації мережевих інтерфейсів. Це може спричинити збої або непередбачувану поведінку мережевого трафіку, що важливо для операторів ІТ-інфраструктури з критичними мережевими сервісами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити експозицію систем із bonding у мережі, переглянути журнали на предмет аномалій у мережевому трафіку та пріоритезувати оновлення відповідно до ризиків.