Вразливість у Linux kernel: помилка обробки IPv6 маршрутів (CVE-2026-23200)
Виправлена помилка в Linux kernel, що викликала збій при додаванні IPv6 маршрутів через некоректне очищення RTF_ADDRCONF. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.73%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку, що викликала збій при додаванні IPv6 маршруту через некоректне очищення прапорця RTF_ADDRCONF. Проблема виникала при обробці маршрутів з шлюзом, що призводило до невідповідності лічильників ECMP-супутників і падіння ядра.
Бізнес-вплив
Ця вразливість може спричинити збої в роботі мережевого стеку Linux при додаванні IPv6 маршрутів, що негативно впливає на стабільність серверів і мережевих пристроїв. Для операторів ІТ та власників інфраструктури це означає потенційні простої або втрату доступності мережевих сервісів, особливо у середовищах з активним використанням ECMP маршрутизації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити додавання статичних IPv6 маршрутів з однаковим nexthop, а також моніторити системні логи на наявність помилок у fib6_add_rt2node(). Загалом, пріоритетно оновити ядро та зменшити експозицію до потенційних збоїв.