Виправлення вразливості в Linux kernel: очищення результату suppressed fib6 rule (CVE-2026-74581)
Усунено вразливість CVE-2026-74581 у Linux kernel, що стосується обробки IPv6 маршрутів. Рекомендується оновлення ядра для безпеки мережі.
- CVSS
- 9.8 CRITICAL
- EPSS
- 33.93%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість, пов’язану з обробкою IPv6 маршрутів, де suppressed fib6 rule могла повертати застарілий маршрут після його звільнення. Це могло призвести до використання звільнених ресурсів і потенційних збоїв.
Бізнес-вплив
Для операторів IT та власників інфраструктури ця вразливість може спричинити нестабільність мережевих сервісів через неправильне керування маршрутами IPv6. Хоча експлуатація не призводить до прямого виконання коду, вона може викликати збої в роботі мережі, що впливає на доступність сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід обмежити мережевий доступ до критичних систем і переглянути журнали на предмет аномалій у маршрутизації IPv6. DataHouse підтримує перевірку версій ядра та допомагає в управлінні оновленнями для зниження ризиків.