Виправлення уразливості використання після звільнення пам’яті в IPv4 IGMP Linux ядра

Оновлення Linux ядра усуває уразливість CVE-2026-64423, що викликала використання пам’яті після звільнення в IPv4 IGMP. Рекомендується оновити ядро.
CVE-2026-64423CVSS 7.8Linux

Виправлення уразливості використання після звільнення пам’яті в IPv4 IGMP Linux ядра

Оновлення Linux ядра усуває уразливість CVE-2026-64423, що викликала використання пам’яті після звільнення в IPv4 IGMP. Рекомендується оновити ядро.

CVSS
7.8 HIGH
EPSS
2.64%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виправлено уразливість у модулі IPv4 IGMP, пов’язану з некоректним видаленням груп мультикасту з хеш-таблиці при знищенні мережевого пристрою. Це могло призвести до використання пам’яті після її звільнення, що створює ризик нестабільності системи.

Бізнес-вплив

Уразливість може спричинити аварійне завершення роботи ядра або інші непередбачувані наслідки через доступ до вже звільненої пам’яті. Це особливо критично для серверів і інфраструктури, що активно використовує мережеві мультикаст-групи. Відсутність виправлення підвищує ризик збоїв і потенційних атак на мережеві компоненти.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра від постачальника Linux дистрибутиву, які містять виправлення цієї уразливості. Якщо оновлення недоступні, слід обмежити використання мультикаст-груп і уважно моніторити системні логи на предмет аномалій, а також планувати пріоритетне оновлення ядра для усунення ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки