Виправлення у Linux: уникнення повторного відключення порту в mana
У Linux усунено вразливість CVE-2026-63972, що запобігає помилкам при повторному відключенні мережевого порту в mana.
- CVSS
- 7.5 HIGH
- EPSS
- 44.03%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість, пов’язану з повторним відключенням вже відключеного порту в mana, що могло призводити до звернення до NULL-указівника під час звільнення черг. Виправлення додає перевірку стану порту, що робить виклики безпечними та ідемпотентними.
Бізнес-вплив
Ця проблема може викликати збої в роботі мережевих інтерфейсів через некоректне управління станом портів, що впливає на стабільність мережевої інфраструктури. Для операторів ІТ це означає потенційні простої або втрату зв’язку в системах, що використовують уразливі версії ядра Linux.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять це виправлення, та своєчасно їх застосувати. Також слід переглянути налаштування мережевих інтерфейсів і журнали подій для виявлення аномалій, а у разі неможливості негайного оновлення — мінімізувати експозицію вразливих систем.