Виправлення уразливості use-after-free у драйвері ixgbevf Linux
Виправлено уразливість use-after-free у Linux драйвері ixgbevf, що впливає на VEPA multicast. Рекомендується оновити ядро для безпеки мережі.
- CVSS
- 9.8 CRITICAL
- EPSS
- 39.9%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі виправлено уразливість use-after-free у драйвері ixgbevf, пов’язану з обробкою VEPA multicast джерел. Проблема виникала через неправильне скидання вказівника skb, що призводило до звернення до вже звільненої пам’яті в контексті NAPI softirq.
Бізнес-вплив
Ця уразливість може спричинити нестабільність системи або потенційно дозволити виконання небажаних дій через пошкодження пам’яті в мережевому драйвері. Власники інфраструктури з використанням ixgbevf VF драйвера повинні звернути увагу на оновлення ядра для уникнення ризиків, пов’язаних із мережею та продуктивністю.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-64113, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити експозицію VF інтерфейсів, переглянути журнали на предмет аномалій у мережевій активності та пріоритезувати оновлення відповідно до ризику.