Виправлення уразливості NULL pointer dereference в Linux kernel (CVE-2026-64120)

Уразливість CVE-2026-64120 у Linux kernel викликала аварії через NULL pointer dereference. Рекомендується оновлення ядра для безпеки систем.
CVE-2026-64120Linux

Виправлення уразливості NULL pointer dereference в Linux kernel (CVE-2026-64120)

Уразливість CVE-2026-64120 у Linux kernel викликала аварії через NULL pointer dereference. Рекомендується оновлення ядра для безпеки систем.

CVSS
-
EPSS
6.22%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено уразливість, пов’язану з некоректною обробкою помилок при виділенні пам’яті у функції phy_prepare_data(). Відсутність перевірки NULL після kstrdup() може призвести до аварійного завершення ядра через виклик strlen() на NULL-покажчику.

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи ядра Linux, що впливає на стабільність та доступність системи. Для операторів ІТ та власників інфраструктури це означає потенційні простої та втрату даних через непередбачувані збої ядра.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії з виправленням цієї уразливості. Якщо оновлення неможливе, слід мінімізувати експозицію систем, ретельно переглянути журнали на наявність ознак проблем з мережею та пріоритезувати оновлення систем, що використовують ethtool та відповідні мережеві драйвери.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки