CVE-2026-23124: Вразливість у ядрі Linux пов’язана з гонкою даних в ndisc_router_discovery()

Вразливість CVE-2026-23124 у ядрі Linux пов’язана з гонкою даних у ndisc_router_discovery(). Рекомендується оновити ядро для безпеки IPv6.
CVE-2026-23124CVSS 5.5Linux

CVE-2026-23124: Вразливість у ядрі Linux пов’язана з гонкою даних в ndisc_router_discovery()

Вразливість CVE-2026-23124 у ядрі Linux пов’язана з гонкою даних у ndisc_router_discovery(). Рекомендується оновити ядро для безпеки IPv6.

CVSS
5.5 MEDIUM
EPSS
1.77%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та усунуто вразливість гонки даних у функції ndisc_router_discovery(), яка могла призводити до некоректного читання та запису параметра in6_dev->ra_mtu без належного блокування. Виправлення додало механізми READ_ONCE()/WRITE_ONCE() для документування цієї гонки.

Бізнес-вплив

Ця вразливість може спричинити нестабільність роботи мережевого стеку IPv6 у Linux, що потенційно впливає на продуктивність та надійність систем, які використовують IPv6. Для операторів ІТ та власників інфраструктури важливо розуміти, що хоча це не критична вразливість, її експлуатація може призвести до непередбачуваної поведінки мережевих сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосовувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем до потенційних атак, переглянути журнали подій на наявність аномалій у роботі мережевого стеку IPv6 і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки