Виправлення уразливості NULL pointer dereference у Linux kernel (CVE-2026-64545)
Виправлено уразливість у Linux kernel (CVE-2026-64545), що викликала аварійне завершення через NULL pointer dereference у мережевій функції xdp_master_redirect().
- CVSS
- -
- EPSS
- -
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виявлено та виправлено уразливість у функції xdp_master_redirect(), де відсутня перевірка NULL для master-пристрою, що може призвести до аварійного завершення ядра. Проблема виникає при обробці мережевих пристроїв типу bond slave, коли master пристрій відсутній.
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи ядра Linux через некоректне звернення до NULL вказівника, що впливає на стабільність мережевих сервісів. Для організацій, які використовують Linux з мережевими конфігураціями bonding, це може призвести до простоїв або втрати доступності мережі.
Рекомендовані дії адміністратора
Адміністраторам рекомендується оновити ядро Linux до версії, де виправлено цю уразливість. Якщо негайне оновлення неможливе, слід мінімізувати використання bonding пристроїв або ретельно моніторити логи ядра на наявність помилок, пов’язаних з xdp_master_redirect(). Також варто перевірити конфігурації мережевих пристроїв і забезпечити своєчасне застосування офіційних патчів.