Виправлення уразливості null-pointer dereference в IPv6 Linux ядра (CVE-2026-64538)
Виправлено уразливість null-pointer dereference в IPv6 Linux ядра (CVE-2026-64538), що може спричинити збої системи. Рекомендується оновити ядро.
- CVSS
- -
- EPSS
- -
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі усунено уразливість null-pointer dereference у функції fib6_nh_mtu_change(), що могла призвести до помилок захисту через некоректну обробку IPv6 MTU. Проблема виникала при повторному отриманні інтерфейсу без перевірки на NULL, що могло спричинити аварійне завершення роботи ядра.
Бізнес-вплив
Ця уразливість може спричинити збої в роботі системи або падіння ядра Linux при обробці IPv6 маршрутів, що негативно впливає на стабільність мережевої інфраструктури. Для операторів ІТ та власників інфраструктури важливо врахувати можливі перебої у роботі мережевих сервісів, особливо у середовищах з активним використанням IPv6.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати відповідні патчі. У разі неможливості негайного оновлення слід мінімізувати експозицію систем до зовнішніх IPv6 мереж, переглянути журнали системи на предмет аномалій, а також пріоритезувати оновлення для критичних серверів і мережевих пристроїв.