CVE-2026-46099: Вразливість ядра Linux у обробці IPv6 маршрутів
Вразливість CVE-2026-46099 у ядрі Linux пов’язана з обробкою IPv6 маршрутів, що може призвести до use-after-free. Рекомендується оновлення ядра.
- CVSS
- 8.1 HIGH
- EPSS
- 24.04%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено вразливість, пов’язану з некоректним використанням об’єктів маршруту (dst) без збільшення лічильника посилань у сегментованих IPv6 тунелях (seg6) та RPL LWTunnels. Це може призвести до використання звільнених ресурсів (use-after-free) за певних умов багатозадачності з PREEMPT_RT.
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи мережевих підсистем або потенційно дозволити виконання шкідливого коду через використання звільнених об’єктів у мережевому стеку. Власники інфраструктури на базі Linux з увімкненим PREEMPT_RT повинні розглянути пріоритетне оновлення, щоб уникнути збоїв і забезпечити стабільність мережевих сервісів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників, які містять виправлення для CVE-2026-46099. Якщо оновлення недоступні, слід мінімізувати використання PREEMPT_RT без PREEMPT_RT_NEEDS_BH_LOCK та контролювати журнали системи на наявність аномалій у мережевих підсистемах. Важливо також обмежити доступ до мережевих тунелів seg6 та RPL LWTunnels до довірених користувачів.