Виправлення уразливості NULL dereference в netfilter Linux kernel (CVE-2026-64079)
Виправлено уразливість NULL dereference у netfilter Linux kernel, що може спричинити збій ядра. Рекомендується оновлення ядра для безпеки мережі.
- CVSS
- -
- EPSS
- 5.17%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість у netfilter, пов’язану з некоректним виділенням hook ops під час реєстрації таблиць arp/ip(6)t. Це могло призвести до NULL dereference і збою ядра при одночасному завершенні мережевого простору і обробці таблиць.
Бізнес-вплив
Ця уразливість може викликати збій ядра Linux, що впливає на стабільність мережевих функцій і безпеку систем, які використовують netfilter для фільтрації пакетів. Для операторів ІТ та власників інфраструктури це означає потенційні простої та ризики відмови мережевих сервісів, особливо в середовищах з частою зміною мережевих просторів.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії з виправленням цієї уразливості. Якщо оновлення наразі неможливе, слід мінімізувати одночасне завершення мережевих просторів під час роботи netfilter, переглянути журнали аудиту на предмет аномалій і забезпечити пріоритетність оновлення систем, що використовують netfilter.