CVE-2026-64032: Виправлення у Linux kernel для уразливості use-after-free у мультикасті мосту
Виправлено уразливість use-after-free у Linux kernel, пов’язану з мультикастовим snooping у bridge. Рекомендується оновити ядро для безпеки мережі.
- CVSS
- 7.8 HIGH
- EPSS
- 2.63%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість use-after-free, що виникала при видаленні порту мосту з увімкненим мультикастовим snooping на рівні VLAN. Проблема полягала у некоректному керуванні контекстами мультикасту, що могло призвести до використання звільнених ресурсів.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність роботи мережевих мостів у Linux, потенційно впливаючи на продуктивність та надійність мережевого трафіку. Хоча експлойти не описані, некоректне звільнення пам’яті може призвести до збоїв або підвищення ризику атак на мережеві компоненти.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити використання мультикастового snooping на рівні VLAN або уважно моніторити логи системи на предмет аномалій, а також планувати пріоритетне оновлення систем.