CVE-2026-46099: Вразливість ядра Linux у обробці IPv6 маршрутів

Вразливість CVE-2026-46099 у ядрі Linux пов’язана з обробкою IPv6 маршрутів, що може призвести до use-after-free. Рекомендується оновлення ядра.
CVE-2026-46099CVSS 8.1Linux

CVE-2026-46099: Вразливість ядра Linux у обробці IPv6 маршрутів

Вразливість CVE-2026-46099 у ядрі Linux пов’язана з обробкою IPv6 маршрутів, що може призвести до use-after-free. Рекомендується оновлення ядра.

CVSS
8.1 HIGH
EPSS
24.04%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено вразливість, пов’язану з некоректним використанням об’єктів маршруту (dst) без збільшення лічильника посилань у сегментованих IPv6 тунелях (seg6) та RPL LWTunnels. Це може призвести до використання звільнених ресурсів (use-after-free) за певних умов багатозадачності з PREEMPT_RT.

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи мережевих підсистем або потенційно дозволити виконання шкідливого коду через використання звільнених об’єктів у мережевому стеку. Власники інфраструктури на базі Linux з увімкненим PREEMPT_RT повинні розглянути пріоритетне оновлення, щоб уникнути збоїв і забезпечити стабільність мережевих сервісів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників, які містять виправлення для CVE-2026-46099. Якщо оновлення недоступні, слід мінімізувати використання PREEMPT_RT без PREEMPT_RT_NEEDS_BH_LOCK та контролювати журнали системи на наявність аномалій у мережевих підсистемах. Важливо також обмежити доступ до мережевих тунелів seg6 та RPL LWTunnels до довірених користувачів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки