Вразливість у Linux kernel: помилка NULL dereference при вимкненому IPv6 (CVE-2026-23381)
Вразливість CVE-2026-23381 у Linux kernel викликає збій ядра при вимкненому IPv6 через NULL dereference. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.15%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено помилку, що викликає звернення до NULL вказівника при вимкненому IPv6 через параметр ipv6.disable=1. Це може призвести до збою ядра при обробці ICMPv6 Neighbor Discovery пакетів на мережевому мосту.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра Linux на системах із вимкненим IPv6, що негативно впливає на стабільність мережевої інфраструктури. Власники серверів і мережевого обладнання повинні врахувати ризик збоїв при обробці мережевого трафіку, особливо якщо використовується функція пригнічення Neighbor Discovery.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання параметра ipv6.disable=1 або вимкнути функції пригнічення Neighbor Discovery на мостах. Також варто моніторити системні логи на предмет помилок ядра та пріоритезувати оновлення систем із урахуванням цієї вразливості.