Виправлення уразливості NULL pointer dereference в Linux kernel (CVE-2026-64120)
Уразливість CVE-2026-64120 у Linux kernel викликала аварії через NULL pointer dereference. Рекомендується оновлення ядра для безпеки систем.
- CVSS
- -
- EPSS
- 6.22%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено уразливість, пов’язану з некоректною обробкою помилок при виділенні пам’яті у функції phy_prepare_data(). Відсутність перевірки NULL після kstrdup() може призвести до аварійного завершення ядра через виклик strlen() на NULL-покажчику.
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи ядра Linux, що впливає на стабільність та доступність системи. Для операторів ІТ та власників інфраструктури це означає потенційні простої та втрату даних через непередбачувані збої ядра.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії з виправленням цієї уразливості. Якщо оновлення неможливе, слід мінімізувати експозицію систем, ретельно переглянути журнали на наявність ознак проблем з мережею та пріоритезувати оновлення систем, що використовують ethtool та відповідні мережеві драйвери.