CVE-2026-45905: Вразливість у Linux kernel, пов’язана з маршрутизацією ICMP

Вразливість CVE-2026-45905 у Linux kernel може викликати помилки маршрутизації ICMP. Рекомендується оновити ядро для забезпечення стабільності мережі.
CVE-2026-45905CVSS 4.7Linux

CVE-2026-45905: Вразливість у Linux kernel, пов’язана з маршрутизацією ICMP

Вразливість CVE-2026-45905 у Linux kernel може викликати помилки маршрутизації ICMP. Рекомендується оновити ядро для забезпечення стабільності мережі.

CVSS
4.7 MEDIUM
EPSS
1.56%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що виникає через гонку станів під час пошуку маршруту для ICMP-повідомлень. Проблема полягає у некоректній обробці локальних маршрутів, що може призвести до виклику внутрішньої помилки ядра.

Бізнес-вплив

Ця помилка може спричинити попередження ядра (WARN_ON) і потенційно вплинути на стабільність мережевої підсистеми Linux. Для операторів ІТ та власників інфраструктури це означає можливі перебої у роботі мережевих сервісів, особливо у системах із активним використанням IPsec (XFRM).

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити можливість динамічного додавання локальних IP-адрес під час обробки ICMP, переглянути журнали системи на наявність попереджень ядра та пріоритезувати оновлення в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки