CVE-2026-45905: luka w jądrze Linux związana z obsługą tras ICMP

CVE-2026-45905 to luka w jądrze Linux powodująca błędy w obsłudze tras ICMP. Zalecane aktualizacje i monitorowanie systemu.
CVE-2026-45905CVSS 4.7Linux

CVE-2026-45905: luka w jądrze Linux związana z obsługą tras ICMP

CVE-2026-45905 to luka w jądrze Linux powodująca błędy w obsłudze tras ICMP. Zalecane aktualizacje i monitorowanie systemu.

CVSS
4.7 MEDIUM
EPSS
1.57%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w mechanizmie wyszukiwania tras dla komunikatów ICMP, która może prowadzić do błędu krytycznego (WARN_ON) podczas obsługi tras lokalnych w ścieżce zwrotnej. Problem wynika z wyścigu między sprawdzeniem adresu a jego zmianą na lokalny, co skutkuje nieprawidłowym użyciem trasy.

Wpływ biznesowy

Ta luka może powodować błędy w obsłudze tras sieciowych, co może skutkować niestabilnością systemu lub przerwami w komunikacji sieciowej. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne problemy z obsługą ICMP, zwłaszcza w środowiskach z dynamiczną konfiguracją adresów IP. Choć CVSS wskazuje na średnie ryzyko, warto podjąć działania zapobiegawcze, aby uniknąć zakłóceń w infrastrukturze.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux udostępnionych przez dostawcę systemu. W przypadku braku dostępnej łatki, ogranicz ekspozycję systemu na nieautoryzowane zmiany konfiguracji sieciowej, monitoruj logi systemowe pod kątem błędów związanych z trasami ICMP oraz priorytetyzuj wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS