Виправлення уразливості CVE-2026-74398 в IPv6 addrconf Linux ядра
Уразливість CVE-2026-74398 в Linux IPv6 addrconf може викликати збої ядра. Рекомендується оновлення ядра та моніторинг мережі для безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 42.79%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі усунено уразливість, пов’язану з некоректною обробкою станів DAD (Duplicate Address Detection) в IPv6 addrconf. Проблема могла призводити до помилок захисту пам’яті через одночасний доступ до списку адрес під час зміни станів.
Бізнес-вплив
Ця уразливість може спричинити збої ядра (kernel panic) або загальну нестабільність системи, що негативно впливає на доступність мережевих сервісів. Для операторів ІТ та власників інфраструктури важливо мінімізувати ризики від потенційних збоїв, особливо у середовищах з активним IPv6 трафіком.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра від постачальника операційної системи та застосувати їх для усунення цієї уразливості. Також слід обмежити мережевий доступ до критичних систем і переглянути журнали подій на предмет аномалій, пов’язаних з IPv6 адресацією. DataHouse підтримка може допомогти з перевіркою версій ядра, керованим оновленням та аналізом логів для підвищення безпеки.