Виправлення у Linux kernel: уникнення NULL-посилання в batman-adv

Усунено вразливість CVE-2026-64094 у Linux kernel, що запобігає NULL-посиланню в batman-adv при роботі з mesh-інтерфейсами.
CVE-2026-64094Linux

Виправлення у Linux kernel: уникнення NULL-посилання в batman-adv

Усунено вразливість CVE-2026-64094 у Linux kernel, що запобігає NULL-посиланню в batman-adv при роботі з mesh-інтерфейсами.

CVSS
-
EPSS
11.4%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість у batman-adv, пов’язану з потенційним deref NULL-покажчика при обробці mesh-інтерфейсів. Проблема виникала, коли інтерфейс міг бути відключений під час операцій, що призводило до некоректної роботи ARP-запитів.

Бізнес-вплив

Ця вразливість може спричинити збої в роботі мережевого стеку на Linux-системах, які використовують batman-adv для mesh-мереж. Це може вплинути на стабільність мережевих з’єднань та призвести до втрати доступності сервісів, що залежать від mesh-інтерфейсів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Також слід переглянути конфігурації mesh-мереж і моніторити логи на предмет аномалій у роботі мережевих інтерфейсів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки