Виправлення у Linux kernel для запобігання паніці через NULL-указівники в mana

Виправлено вразливість у Linux kernel (CVE-2026-63973), що викликала паніку через NULL-указівники в мережевому модулі mana. Рекомендується оновлення ядра.
CVE-2026-63973Linux

Виправлення у Linux kernel для запобігання паніці через NULL-указівники в mana

Виправлено вразливість у Linux kernel (CVE-2026-63973), що викликала паніку через NULL-указівники в мережевому модулі mana. Рекомендується оновлення ядра.

CVSS
-
EPSS
10.8%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість, що викликала паніку через звернення до NULL-указівників у мережевому модулі mana при помилках виділення черг. Додано перевірки NULL для уникнення аварійних зупинок у кількох функціях, пов’язаних із обробкою черг.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра Linux у випадку помилок при виділенні ресурсів мережевого модуля mana, що впливає на стабільність системи. Для операторів ІТ та власників інфраструктури це означає потенційні простої або втрату доступності сервісів, які залежать від мережевих функцій ядра.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2026-63973, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують модуль mana, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем з урахуванням критичності мережевих сервісів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки