Виправлення уразливості Use-After-Free в IPv6 MLD у Linux Kernel (CVE-2026-72322)
Виправлення уразливості Use-After-Free в IPv6 MLD Linux Kernel (CVE-2026-72322) для запобігання аваріям ядра та підвищення стабільності систем.
- CVSS
- 9.8 CRITICAL
- EPSS
- 52.61%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виявлено та виправлено уразливість Use-After-Free у механізмі обробки MLD (Multicast Listener Discovery) для IPv6 через умову гонки між знищенням пристрою та обробкою запитів MLD. Це могло призвести до аварійного завершення роботи ядра.
Бізнес-вплив
Ця уразливість може спричинити нестабільність системи або відмову в обслуговуванні через аварійне завершення роботи ядра Linux, що впливає на сервери та інфраструктуру, які використовують IPv6 з мультикастом. Для операторів ІТ це означає потенційні перебої в роботі та необхідність оперативного оновлення систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, що виправляють CVE-2026-72322. Також слід обмежити мережевий доступ до пристроїв із IPv6 мультикастом, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення серверів з уразливими версіями ядра. DataHouse підтримує перевірку версій ядра та допомагає в управлінні оновленнями для зниження ризиків.