Виправлення у Linux kernel: уникнення NULL-посилання в batman-adv
Усунено вразливість CVE-2026-64094 у Linux kernel, що запобігає NULL-посиланню в batman-adv при роботі з mesh-інтерфейсами.
- CVSS
- -
- EPSS
- 11.4%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість у batman-adv, пов’язану з потенційним deref NULL-покажчика при обробці mesh-інтерфейсів. Проблема виникала, коли інтерфейс міг бути відключений під час операцій, що призводило до некоректної роботи ARP-запитів.
Бізнес-вплив
Ця вразливість може спричинити збої в роботі мережевого стеку на Linux-системах, які використовують batman-adv для mesh-мереж. Це може вплинути на стабільність мережевих з’єднань та призвести до втрати доступності сервісів, що залежать від mesh-інтерфейсів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Також слід переглянути конфігурації mesh-мереж і моніторити логи на предмет аномалій у роботі мережевих інтерфейсів.