Виправлення уразливості CVE-2026-74398 в IPv6 addrconf Linux ядра

Уразливість CVE-2026-74398 в Linux IPv6 addrconf може викликати збої ядра. Рекомендується оновлення ядра та моніторинг мережі для безпеки.
CVE-2026-74398CVSS 9.8Linux

Виправлення уразливості CVE-2026-74398 в IPv6 addrconf Linux ядра

Уразливість CVE-2026-74398 в Linux IPv6 addrconf може викликати збої ядра. Рекомендується оновлення ядра та моніторинг мережі для безпеки.

CVSS
9.8 CRITICAL
EPSS
42.79%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі усунено уразливість, пов’язану з некоректною обробкою станів DAD (Duplicate Address Detection) в IPv6 addrconf. Проблема могла призводити до помилок захисту пам’яті через одночасний доступ до списку адрес під час зміни станів.

Бізнес-вплив

Ця уразливість може спричинити збої ядра (kernel panic) або загальну нестабільність системи, що негативно впливає на доступність мережевих сервісів. Для операторів ІТ та власників інфраструктури важливо мінімізувати ризики від потенційних збоїв, особливо у середовищах з активним IPv6 трафіком.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра від постачальника операційної системи та застосувати їх для усунення цієї уразливості. Також слід обмежити мережевий доступ до критичних систем і переглянути журнали подій на предмет аномалій, пов’язаних з IPv6 адресацією. DataHouse підтримка може допомогти з перевіркою версій ядра, керованим оновленням та аналізом логів для підвищення безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки