CVE-2026-45917: Вразливість у ядрі Linux, пов’язана з обробкою мережевих пристроїв

Усунено вразливість CVE-2026-45917 у ядрі Linux, що викликала витік посилань на мережеві пристрої при їх вимиканні. Рекомендується оновлення ядра.
CVE-2026-45917CVSS 5.5Linux

CVE-2026-45917: Вразливість у ядрі Linux, пов’язана з обробкою мережевих пристроїв

Усунено вразливість CVE-2026-45917 у ядрі Linux, що викликала витік посилань на мережеві пристрої при їх вимиканні. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
2.32%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з гонкою між обробником netdev ip_vs_dst_event() та кешуванням маршруту для пристрою, що вимикається. Це могло призводити до витоку посилання на пристрій через збереження недійсного маршруту.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити некоректне управління мережевими маршрутами, що потенційно впливає на стабільність мережевих сервісів. Середній рівень ризику означає, що варто приділити увагу оновленню ядра, щоб уникнути можливих проблем з маршрутизацією та витоками ресурсів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також варто обмежити доступ до критичних мережевих пристроїв, переглянути журнали подій мережі на предмет аномалій та пріоритезувати оновлення в рамках політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки