CVE-2026-23209: Вразливість у Linux kernel macvlan
Виявлено критичну вразливість macvlan у Linux kernel, що може спричинити збій ядра. Рекомендується оновлення ядра для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 2.13%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено критичну вразливість у macvlan, що може призвести до використання звільненої пам’яті (use-after-free) при створенні macvlan-зв’язку з певними параметрами. Ця помилка може спричинити аварійне завершення роботи ядра.
Бізнес-вплив
Вразливість може викликати збій ядра Linux, що негативно впливає на стабільність і доступність систем, особливо у середовищах з активним використанням macvlan для мережевої ізоляції. Операторам слід оцінити ризики для інфраструктури та пріоритезувати оновлення ядра для запобігання потенційним відмовам.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра від постачальника Linux та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити використання macvlan з режимом source та параметрами MACVLAN_MACADDR_ADD/SET, а також моніторити системні логи на наявність помилок, пов’язаних із macvlan. Загалом, слід зменшити експозицію вразливих конфігурацій і планувати оновлення ядра.