CVE-2026-43441: Уразливість ядра Linux у bonding при відключеному IPv6

Виправлено уразливість ядра Linux CVE-2026-43441, що викликала збій bonding при відключеному IPv6. Рекомендується оновити ядро для безпеки системи.
CVE-2026-43441CVSS 7.5Linux

CVE-2026-43441: Уразливість ядра Linux у bonding при відключеному IPv6

Виправлено уразливість ядра Linux CVE-2026-43441, що викликала збій bonding при відключеному IPv6. Рекомендується оновити ядро для безпеки системи.

CVSS
7.5 HIGH
EPSS
37.99%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено уразливість, що викликала помилку NULL pointer dereference у модулі bonding при відключеному IPv6. Проблема виникала через неправильну ініціалізацію nd_tbl, що могло призвести до аварійного завершення роботи ядра при обробці IPv6 NS/NA пакетів.

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи ядра Linux на системах з увімкненим bonding та відключеним IPv6, що впливає на стабільність мережевих сервісів. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі мережі та необхідність оперативного оновлення систем для запобігання збоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити використання bonding з ARP/NS валідацією при відключеному IPv6, переглянути журнали системи на наявність помилок, а також зменшити експозицію систем, що можуть бути уразливими.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки