Виправлення уразливості NULL-посилання в IPv6 ndisc Linux ядра (CVE-2026-64542)

Виправлено уразливість NULL-посилання в IPv6 ndisc Linux ядра, що може спричинити збій системи. Рекомендується оновлення ядра для захисту.
CVE-2026-64542Linux

Виправлення уразливості NULL-посилання в IPv6 ndisc Linux ядра (CVE-2026-64542)

Виправлено уразливість NULL-посилання в IPv6 ndisc Linux ядра, що може спричинити збій системи. Рекомендується оновлення ядра для захисту.

CVSS
-
EPSS
-
Активно використовується
немає в KEV
Продукт
-

Що відомо

В Linux ядрі усунено уразливість, що викликала NULL-посилання у функції accept_untracked_na() під час обробки IPv6 Neighbor Discovery. Проблема могла призвести до аварійного завершення роботи ядра при одночасних мережевих операціях у просторі імен мережі.

Бізнес-вплив

Ця уразливість може спричинити збій ядра Linux, що негативно впливає на стабільність мережевої інфраструктури. Вона доступна для експлуатації неповноваженими користувачами через мережеві простори імен, що підвищує ризик віддаленого DoS-атаки на сервери та пристрої з IPv6.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити доступ неповноважених користувачів до мережевих просторів імен, переглянути журнали системи на наявність аномалій та пріоритезувати оновлення систем з IPv6 у вашій інфраструктурі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки