CVE-2026-23254: Вразливість у ядрі Linux, пов’язана з обробкою UDP GRO
Виправлено помилку в ядрі Linux, що впливала на обробку UDP GRO і могла спричинити помилки валідації пакетів. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.73%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку в обробці UDP GRO, яка призводила до неправильного обчислення контрольної суми через некоректний мережевий зсув. Це могло спричинити помилки валідації пакетів при обробці UDP-інкапсульованого трафіку.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця помилка може викликати проблеми з обробкою UDP-пакетів, що потенційно впливає на стабільність мережевих сервісів. Хоча вразливість має середній рівень критичності, її експлуатація може призвести до збоїв у роботі мережевого стеку, особливо при використанні специфічного апаратного забезпечення або віртуальних мережевих конфігурацій.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також варто обмежити експозицію систем, ретельно контролювати мережеві логи на предмет аномалій та пріоритезувати оновлення в залежності від ризиків експлуатації UDP-інкапсульованого трафіку у вашій мережі.