Виправлення уразливості null-pointer dereference у Linux kernel (CVE-2026-74406)
Виправлено уразливість null-pointer dereference у Linux kernel (CVE-2026-74406), що впливала на VXLAN. Рекомендується оновлення ядра для безпеки мережі.
- CVSS
- 9.8 CRITICAL
- EPSS
- 41.27%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість, пов’язану з потенційним зверненням до null-указівника у функції vxlan_gro_prepare_receive(). Проблема виникала через можливе встановлення sk->sk_user_data у NULL під час виконання udp_tunnel_sock_release().
Бізнес-вплив
Ця уразливість може призвести до аварійного завершення роботи системи або нестабільності мережевих функцій, що використовують VXLAN. Для операторів ІТ та власників інфраструктури це означає ризик простоїв і порушення доступності мережевих сервісів, особливо у середовищах з активним використанням UDP тунелювання.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі для усунення цієї уразливості. Також слід обмежити мережевий доступ до сервісів, що використовують VXLAN, та переглянути журнали системи на предмет аномалій. DataHouse підтримує перевірку версій ядра та допомагає у впровадженні оновлень для зниження ризиків.