Вразливість у ядрі Linux: запобігання dereference нульового вказівника при num_ifs = 0
Виправлено вразливість у Linux kernel (CVE-2026-23206), що викликала kernel panic через dereference нульового вказівника в dpaa2-switch.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.99%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у драйвері dpaa2-switch, яка могла призвести до звернення до недійсного вказівника при відсутності інтерфейсів. Це викликало kernel panic через неправильну обробку нульового розміру масиву портів.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити аварійне завершення роботи системи (kernel panic), що впливає на стабільність та доступність сервісів. Особливо це актуально для систем із драйвером dpaa2-switch, де апаратна конфігурація або прошивка можуть повідомляти про відсутність інтерфейсів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання уразливих конфігурацій, переглянути журнали системи на наявність kernel panic та пріоритезувати оновлення систем, що використовують dpaa2-switch.