CVE-2026-43164: Вразливість ядра Linux у обробці UDP Lite

Вразливість CVE-2026-43164 у ядрі Linux пов’язана з null-pointer dereference у UDP Lite. Рекомендується оновити ядро для забезпечення безпеки.
CVE-2026-43164CVSS 7.5Linux

CVE-2026-43164: Вразливість ядра Linux у обробці UDP Lite

Вразливість CVE-2026-43164 у ядрі Linux пов’язана з null-pointer dereference у UDP Lite. Рекомендується оновити ядро для забезпечення безпеки.

CVSS
7.5 HIGH
EPSS
36.5%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено та виправлено вразливість у ядрі Linux, пов’язану з null-pointer dereference у функції __udp_enqueue_schedule_skb() для UDP Lite. Ця помилка може призвести до аварійного завершення роботи ядра при неправильній ініціалізації сокетів UDP.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи або відмову в обслуговуванні через аварійне завершення роботи ядра Linux. Особливо це актуально для серверів, що використовують UDP Lite у мережевих операціях. Вчасне оновлення ядра допоможе уникнути потенційних збоїв та забезпечити стабільність роботи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити використання UDP Lite, переглянути журнали системи на наявність помилок, пов’язаних із UDP, та пріоритезувати оновлення систем для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки