CVE-2026-23254: Вразливість у ядрі Linux, пов’язана з обробкою UDP GRO

Виправлено помилку в ядрі Linux, що впливала на обробку UDP GRO і могла спричинити помилки валідації пакетів. Рекомендується оновлення ядра.
CVE-2026-23254CVSS 5.5Linux

CVE-2026-23254: Вразливість у ядрі Linux, пов’язана з обробкою UDP GRO

Виправлено помилку в ядрі Linux, що впливала на обробку UDP GRO і могла спричинити помилки валідації пакетів. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
1.73%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку в обробці UDP GRO, яка призводила до неправильного обчислення контрольної суми через некоректний мережевий зсув. Це могло спричинити помилки валідації пакетів при обробці UDP-інкапсульованого трафіку.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця помилка може викликати проблеми з обробкою UDP-пакетів, що потенційно впливає на стабільність мережевих сервісів. Хоча вразливість має середній рівень критичності, її експлуатація може призвести до збоїв у роботі мережевого стеку, особливо при використанні специфічного апаратного забезпечення або віртуальних мережевих конфігурацій.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також варто обмежити експозицію систем, ретельно контролювати мережеві логи на предмет аномалій та пріоритезувати оновлення в залежності від ризиків експлуатації UDP-інкапсульованого трафіку у вашій мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки