Виправлення уразливості використання після звільнення пам’яті в IPv4 IGMP Linux ядра
Оновлення Linux ядра усуває уразливість CVE-2026-64423, що викликала використання пам’яті після звільнення в IPv4 IGMP. Рекомендується оновити ядро.
- CVSS
- 7.8 HIGH
- EPSS
- 2.64%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі виправлено уразливість у модулі IPv4 IGMP, пов’язану з некоректним видаленням груп мультикасту з хеш-таблиці при знищенні мережевого пристрою. Це могло призвести до використання пам’яті після її звільнення, що створює ризик нестабільності системи.
Бізнес-вплив
Уразливість може спричинити аварійне завершення роботи ядра або інші непередбачувані наслідки через доступ до вже звільненої пам’яті. Це особливо критично для серверів і інфраструктури, що активно використовує мережеві мультикаст-групи. Відсутність виправлення підвищує ризик збоїв і потенційних атак на мережеві компоненти.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра від постачальника Linux дистрибутиву, які містять виправлення цієї уразливості. Якщо оновлення недоступні, слід обмежити використання мультикаст-груп і уважно моніторити системні логи на предмет аномалій, а також планувати пріоритетне оновлення ядра для усунення ризику.