CVE-2026-43441: Уразливість ядра Linux у bonding при відключеному IPv6
Виправлено уразливість ядра Linux CVE-2026-43441, що викликала збій bonding при відключеному IPv6. Рекомендується оновити ядро для безпеки системи.
- CVSS
- 7.5 HIGH
- EPSS
- 38.63%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено уразливість, що викликала помилку NULL pointer dereference у модулі bonding при відключеному IPv6. Проблема виникала через неправильну ініціалізацію nd_tbl, що могло призвести до аварійного завершення роботи ядра при обробці IPv6 NS/NA пакетів.
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи ядра Linux на системах з увімкненим bonding та відключеним IPv6, що впливає на стабільність мережевих сервісів. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі мережі та необхідність оперативного оновлення систем для запобігання збоїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити використання bonding з ARP/NS валідацією при відключеному IPv6, переглянути журнали системи на наявність помилок, а також зменшити експозицію систем, що можуть бути уразливими.