CVE-2026-23460: Вразливість ядра Linux у обробці ROSE-сокетів
Виправлено вразливість CVE-2026-23460 у ядрі Linux, що викликала розіменування NULL-указівника при повторному підключенні ROSE-сокетів.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.49%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, що призводить до розіменування NULL-указівника при повторному виклику rose_connect() під час встановлення з'єднання ROSE-сокета. Помилка виникає через відсутність перевірки стану TCP_SYN_SENT, що може спричинити аварійне завершення роботи ядра.
Бізнес-вплив
Ця помилка може викликати збій ядра Linux, що впливає на стабільність системи та доступність сервісів, які використовують ROSE-сокети. Для операторів ІТ та власників інфраструктури це означає потенційні простої та необхідність відновлення після аварійних збоїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання ROSE-сокетів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують цей функціонал.