Вразливість у Linux kernel: помилка NULL dereference при вимкненому IPv6 (CVE-2026-23381)

Вразливість CVE-2026-23381 у Linux kernel викликає збій ядра при вимкненому IPv6 через NULL dereference. Рекомендується оновлення ядра.
CVE-2026-23381CVSS 5.5Linux

Вразливість у Linux kernel: помилка NULL dereference при вимкненому IPv6 (CVE-2026-23381)

Вразливість CVE-2026-23381 у Linux kernel викликає збій ядра при вимкненому IPv6 через NULL dereference. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
2.15%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено помилку, що викликає звернення до NULL вказівника при вимкненому IPv6 через параметр ipv6.disable=1. Це може призвести до збою ядра при обробці ICMPv6 Neighbor Discovery пакетів на мережевому мосту.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра Linux на системах із вимкненим IPv6, що негативно впливає на стабільність мережевої інфраструктури. Власники серверів і мережевого обладнання повинні врахувати ризик збоїв при обробці мережевого трафіку, особливо якщо використовується функція пригнічення Neighbor Discovery.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання параметра ipv6.disable=1 або вимкнути функції пригнічення Neighbor Discovery на мостах. Також варто моніторити системні логи на предмет помилок ядра та пріоритезувати оновлення систем із урахуванням цієї вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки