Виправлення уразливості NULL pointer dereference в IPv6 IOAM у Linux kernel
У Linux kernel усунено уразливість NULL pointer dereference у функції ipv6_hop_ioam(), що покращує стабільність IPv6 мереж.
- CVSS
- 7.5 HIGH
- EPSS
- 40.59%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість, пов’язану з відсутністю перевірки NULL для вказівника idev у функції ipv6_hop_ioam(). Це могло призвести до аварійного завершення роботи через звернення до NULL під час обробки опції IOAM Hop-by-Hop.
Бізнес-вплив
Для операторів IT та власників інфраструктури ця уразливість може спричинити нестабільність мережевих сервісів на базі Linux через потенційні збої ядра. Особливо це актуально для систем, що використовують IPv6 з IOAM. Вчасне оновлення ядра допоможе уникнути простоїв та забезпечити стабільність мережевих операцій.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення CVE-2026-64116, та якнайшвидше їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання IOAM у IPv6, переглянути журнали системи на предмет помилок, пов’язаних з ipv6_hop_ioam(), та пріоритезувати оновлення систем.