CVE-2026-23154: Виправлення у сегментації GSO в Linux kernel

Виправлено помилку сегментації GSO в Linux kernel, що покращує пропускну здатність мережі при IPv4/IPv6 перекладі.
CVE-2026-23154CVSS 5.5Linux

CVE-2026-23154: Виправлення у сегментації GSO в Linux kernel

Виправлено помилку сегментації GSO в Linux kernel, що покращує пропускну здатність мережі при IPv4/IPv6 перекладі.

CVSS
5.5 MEDIUM
EPSS
1.68%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено помилку в обробці сегментації GSO пакетів із frag_list під час їх пересилання. Виправлення забезпечує коректне позначення пакетів, які пройшли протокольний переклад, що покращує пропускну здатність при доступі до IPv4 серверів через IPv6-інтерфейси.

Бізнес-вплив

Ця уразливість може призводити до зниження продуктивності мережевого трафіку через некоректну обробку сегментації пакетів у ядрі Linux. Для операторів ІТ та власників інфраструктури це означає потенційне погіршення якості мережевих сервісів, особливо при використанні IPv6-only інтерфейсів із перекладом протоколів. Вчасне оновлення ядра допоможе уникнути цих проблем та забезпечити стабільну роботу мережі.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем із IPv6-only інтерфейсами, переглянути журнали мережевої активності на предмет аномалій та пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки