Виправлення уразливості null-pointer dereference в IPv6 Linux ядра (CVE-2026-64538)

Виправлено уразливість null-pointer dereference в IPv6 Linux ядра (CVE-2026-64538), що може спричинити збої системи. Рекомендується оновити ядро.
CVE-2026-64538Linux

Виправлення уразливості null-pointer dereference в IPv6 Linux ядра (CVE-2026-64538)

Виправлено уразливість null-pointer dereference в IPv6 Linux ядра (CVE-2026-64538), що може спричинити збої системи. Рекомендується оновити ядро.

CVSS
-
EPSS
-
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі усунено уразливість null-pointer dereference у функції fib6_nh_mtu_change(), що могла призвести до помилок захисту через некоректну обробку IPv6 MTU. Проблема виникала при повторному отриманні інтерфейсу без перевірки на NULL, що могло спричинити аварійне завершення роботи ядра.

Бізнес-вплив

Ця уразливість може спричинити збої в роботі системи або падіння ядра Linux при обробці IPv6 маршрутів, що негативно впливає на стабільність мережевої інфраструктури. Для операторів ІТ та власників інфраструктури важливо врахувати можливі перебої у роботі мережевих сервісів, особливо у середовищах з активним використанням IPv6.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати відповідні патчі. У разі неможливості негайного оновлення слід мінімізувати експозицію систем до зовнішніх IPv6 мереж, переглянути журнали системи на предмет аномалій, а також пріоритезувати оновлення для критичних серверів і мережевих пристроїв.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки