CVE-2026-45905: Вразливість у Linux kernel, пов’язана з маршрутизацією ICMP
Вразливість CVE-2026-45905 у Linux kernel може викликати помилки маршрутизації ICMP. Рекомендується оновити ядро для забезпечення стабільності мережі.
- CVSS
- 4.7 MEDIUM
- EPSS
- 1.55%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, що виникає через гонку станів під час пошуку маршруту для ICMP-повідомлень. Проблема полягає у некоректній обробці локальних маршрутів, що може призвести до виклику внутрішньої помилки ядра.
Бізнес-вплив
Ця помилка може спричинити попередження ядра (WARN_ON) і потенційно вплинути на стабільність мережевої підсистеми Linux. Для операторів ІТ та власників інфраструктури це означає можливі перебої у роботі мережевих сервісів, особливо у системах із активним використанням IPsec (XFRM).
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити можливість динамічного додавання локальних IP-адрес під час обробки ICMP, переглянути журнали системи на наявність попереджень ядра та пріоритезувати оновлення в планах безпеки.