Виправлення уразливості null pointer dereference в Linux kernel (CVE-2026-53111)

Виправлено уразливість CVE-2026-53111 у Linux kernel, що викликала аварійне завершення роботи через null pointer dereference у BPF-функції.
CVE-2026-53111CVSS 5.5Linux

Виправлення уразливості null pointer dereference в Linux kernel (CVE-2026-53111)

Виправлено уразливість CVE-2026-53111 у Linux kernel, що викликала аварійне завершення роботи через null pointer dereference у BPF-функції.

CVSS
5.5 MEDIUM
EPSS
2.26%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено уразливість, пов’язану з null pointer dereference у функції bpf_lwt_xmit_push_encap, що може спричинити аварійне завершення роботи ядра. Проблема виникала через відсутність ініціалізації skb->_skb_refdst при тестуванні BPF-програм.

Бізнес-вплив

Ця уразливість може призвести до аварійного завершення роботи ядра Linux, що впливає на стабільність систем, особливо у середовищах, де використовуються BPF-програми для мережевих операцій. Власники інфраструктури повинні врахувати можливі перебої в роботі сервісів через краш ядра.

Рекомендовані дії адміністратора

Рекомендується оновити Linux kernel до версії з виправленням цієї уразливості. Якщо оновлення наразі неможливе, слід мінімізувати використання функцій bpf_prog_test_run_skb та переглянути логи на предмет подібних помилок. Загалом, варто регулярно перевіряти наявність оновлень ядра та застосовувати їх для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки