Виправлення уразливості use-after-free у драйвері ixgbevf Linux

Виправлено уразливість use-after-free у Linux драйвері ixgbevf, що впливає на VEPA multicast. Рекомендується оновити ядро для безпеки мережі.
CVE-2026-64113CVSS 9.8Linux

Виправлення уразливості use-after-free у драйвері ixgbevf Linux

Виправлено уразливість use-after-free у Linux драйвері ixgbevf, що впливає на VEPA multicast. Рекомендується оновити ядро для безпеки мережі.

CVSS
9.8 CRITICAL
EPSS
39.9%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виправлено уразливість use-after-free у драйвері ixgbevf, пов’язану з обробкою VEPA multicast джерел. Проблема виникала через неправильне скидання вказівника skb, що призводило до звернення до вже звільненої пам’яті в контексті NAPI softirq.

Бізнес-вплив

Ця уразливість може спричинити нестабільність системи або потенційно дозволити виконання небажаних дій через пошкодження пам’яті в мережевому драйвері. Власники інфраструктури з використанням ixgbevf VF драйвера повинні звернути увагу на оновлення ядра для уникнення ризиків, пов’язаних із мережею та продуктивністю.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-64113, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити експозицію VF інтерфейсів, переглянути журнали на предмет аномалій у мережевій активності та пріоритезувати оновлення відповідно до ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки