Виправлення умов гонки в Linux kernel для мережевого драйвера ice

Виправлено вразливість умов гонки в Linux kernel драйвері ice, що запобігає аваріям через NULL pointer dereference.
CVE-2026-53008CVSS 4.7Linux

Виправлення умов гонки в Linux kernel для мережевого драйвера ice

Виправлено вразливість умов гонки в Linux kernel драйвері ice, що запобігає аваріям через NULL pointer dereference.

CVSS
4.7 MEDIUM
EPSS
0.15%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено вразливість у мережевому драйвері ice, пов’язану з умовою гонки між функціями очищення TX timestamp та їх мапінгом, що могло призвести до звернення за нульовим вказівником. Виправлення включає зміну порядку операцій та додавання механізмів синхронізації для безпечної роботи з прапорами та вказівниками.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи мережевого драйвера або системи через некоректне звернення до пам’яті, що негативно впливає на стабільність та надійність серверів і мережевої інфраструктури на базі Linux. Для операторів ІТ важливо забезпечити оновлення ядра або драйвера, щоб уникнути потенційних простоїв і збоїв у роботі мережевого обладнання.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для драйвера ice, та своєчасно їх застосувати. У разі неможливості негайного оновлення слід мінімізувати вплив шляхом обмеження доступу до уразливих систем, моніторингу логів на ознаки помилок драйвера та пріоритизації оновлень у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки