Виправлення уразливості null pointer dereference в Linux kernel (CVE-2026-53111)
Виправлено уразливість CVE-2026-53111 у Linux kernel, що викликала аварійне завершення роботи через null pointer dereference у BPF-функції.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.26%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel усунено уразливість, пов’язану з null pointer dereference у функції bpf_lwt_xmit_push_encap, що може спричинити аварійне завершення роботи ядра. Проблема виникала через відсутність ініціалізації skb->_skb_refdst при тестуванні BPF-програм.
Бізнес-вплив
Ця уразливість може призвести до аварійного завершення роботи ядра Linux, що впливає на стабільність систем, особливо у середовищах, де використовуються BPF-програми для мережевих операцій. Власники інфраструктури повинні врахувати можливі перебої в роботі сервісів через краш ядра.
Рекомендовані дії адміністратора
Рекомендується оновити Linux kernel до версії з виправленням цієї уразливості. Якщо оновлення наразі неможливе, слід мінімізувати використання функцій bpf_prog_test_run_skb та переглянути логи на предмет подібних помилок. Загалом, варто регулярно перевіряти наявність оновлень ядра та застосовувати їх для зниження ризиків.