CVE-2026-23304: Вразливість ядра Linux у обробці IPv6
Виправлено помилку в ядрі Linux, що викликала збій через NULL-покажчик у IPv6 маршрутизації. Рекомендується оновлення ядра для безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.74%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку, що призводила до звернення за нульовим вказівником у функції ip6_rt_get_dev_rcu під час роботи з IPv6 маршрутами. Проблема виникала при від'єднанні підпорядкованого пристрою від VRF, що могло спричинити збій системи.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи мережевого стеку або нестабільність системи, що впливає на доступність мережевих сервісів. Операторам ІТ та власникам інфраструктури слід оцінити ризики, особливо у середовищах з активним використанням VRF та IPv6, та вжити заходів для мінімізації потенційних наслідків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. У разі неможливості негайного оновлення слід обмежити використання VRF у мережі, провести аудит логів на предмет аномалій та пріоритезувати оновлення систем, що найбільше залежать від IPv6 маршрутизації.