Виправлення уразливості NULL dereference в netfilter Linux kernel (CVE-2026-64079)

Виправлено уразливість NULL dereference у netfilter Linux kernel, що може спричинити збій ядра. Рекомендується оновлення ядра для безпеки мережі.
CVE-2026-64079Linux

Виправлення уразливості NULL dereference в netfilter Linux kernel (CVE-2026-64079)

Виправлено уразливість NULL dereference у netfilter Linux kernel, що може спричинити збій ядра. Рекомендується оновлення ядра для безпеки мережі.

CVSS
-
EPSS
5.17%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість у netfilter, пов’язану з некоректним виділенням hook ops під час реєстрації таблиць arp/ip(6)t. Це могло призвести до NULL dereference і збою ядра при одночасному завершенні мережевого простору і обробці таблиць.

Бізнес-вплив

Ця уразливість може викликати збій ядра Linux, що впливає на стабільність мережевих функцій і безпеку систем, які використовують netfilter для фільтрації пакетів. Для операторів ІТ та власників інфраструктури це означає потенційні простої та ризики відмови мережевих сервісів, особливо в середовищах з частою зміною мережевих просторів.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії з виправленням цієї уразливості. Якщо оновлення наразі неможливе, слід мінімізувати одночасне завершення мережевих просторів під час роботи netfilter, переглянути журнали аудиту на предмет аномалій і забезпечити пріоритетність оновлення систем, що використовують netfilter.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки