CVE-2026-45970: Вразливість use-after-free у Linux kernel bonding ALB
Вразливість CVE-2026-45970 у Linux kernel bonding ALB може викликати збій ядра через use-after-free. Рекомендується оновлення ядра та моніторинг мережі.
- CVSS
- 7.8 HIGH
- EPSS
- 2.64%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість use-after-free у модулі bonding ALB, що може призвести до аварійного завершення роботи ядра при швидкому перемиканні стану bond. Проблема виникає через одночасний доступ до звільнених структур під час обробки ARP-повідомлень.
Бізнес-вплив
Ця вразливість може спричинити збій мережевого підключення або падіння ядра Linux, що негативно впливає на стабільність та доступність серверів і мережевої інфраструктури. Особливо це актуально для систем із активним використанням bonding ALB та частими змінами стану мережевих інтерфейсів. Ігнорування проблеми може призвести до простоїв та втрати даних.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати частоту перемикань стану bonding ALB, переглянути логи на предмет помилок KASAN та обмежити вплив вразливості шляхом зменшення експозиції системи. Важливо також контролювати мережеві процеси, що можуть викликати цю проблему.