CVE-2026-23124: Вразливість у ядрі Linux пов’язана з гонкою даних в ndisc_router_discovery()
Вразливість CVE-2026-23124 у ядрі Linux пов’язана з гонкою даних у ndisc_router_discovery(). Рекомендується оновити ядро для безпеки IPv6.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.77%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та усунуто вразливість гонки даних у функції ndisc_router_discovery(), яка могла призводити до некоректного читання та запису параметра in6_dev->ra_mtu без належного блокування. Виправлення додало механізми READ_ONCE()/WRITE_ONCE() для документування цієї гонки.
Бізнес-вплив
Ця вразливість може спричинити нестабільність роботи мережевого стеку IPv6 у Linux, що потенційно впливає на продуктивність та надійність систем, які використовують IPv6. Для операторів ІТ та власників інфраструктури важливо розуміти, що хоча це не критична вразливість, її експлуатація може призвести до непередбачуваної поведінки мережевих сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосовувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем до потенційних атак, переглянути журнали подій на наявність аномалій у роботі мережевого стеку IPv6 і пріоритезувати оновлення відповідно до ризиків.