CVE-2026-45905: luka w jądrze Linux związana z obsługą tras ICMP
CVE-2026-45905 to luka w jądrze Linux powodująca błędy w obsłudze tras ICMP. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 4.7 MEDIUM
- EPSS
- 1.57%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w mechanizmie wyszukiwania tras dla komunikatów ICMP, która może prowadzić do błędu krytycznego (WARN_ON) podczas obsługi tras lokalnych w ścieżce zwrotnej. Problem wynika z wyścigu między sprawdzeniem adresu a jego zmianą na lokalny, co skutkuje nieprawidłowym użyciem trasy.
Wpływ biznesowy
Ta luka może powodować błędy w obsłudze tras sieciowych, co może skutkować niestabilnością systemu lub przerwami w komunikacji sieciowej. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne problemy z obsługą ICMP, zwłaszcza w środowiskach z dynamiczną konfiguracją adresów IP. Choć CVSS wskazuje na średnie ryzyko, warto podjąć działania zapobiegawcze, aby uniknąć zakłóceń w infrastrukturze.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux udostępnionych przez dostawcę systemu. W przypadku braku dostępnej łatki, ogranicz ekspozycję systemu na nieautoryzowane zmiany konfiguracji sieciowej, monitoruj logi systemowe pod kątem błędów związanych z trasami ICMP oraz priorytetyzuj wdrożenie poprawek w środowiskach produkcyjnych.