CVE-2026-46120: Luka w jądrze Linux dotycząca ip6_gre i ip6erspan_changelink()

Wykryto lukę w jądrze Linux (CVE-2026-46120) dotyczącą ip6_gre, grożącą awarią systemu. Zalecana szybka aktualizacja jądra Linux.
CVE-2026-46120CVSS 7.8Linux

CVE-2026-46120: Luka w jądrze Linux dotycząca ip6_gre i ip6erspan_changelink()

Wykryto lukę w jądrze Linux (CVE-2026-46120) dotyczącą ip6_gre, grożącą awarią systemu. Zalecana szybka aktualizacja jądra Linux.

CVSS
7.8 HIGH
EPSS
2.62%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module ip6_gre, gdzie funkcja ip6erspan_changelink() używała niewłaściwego kontekstu sieciowego, co prowadziło do błędu typu use-after-free i potencjalnego awaryjnego zatrzymania jądra. Luka jest dostępna z przestrzeni użytkownika bez uprawnień, co zwiększa ryzyko ataku.

Wpływ biznesowy

Ta luka może powodować awarie systemu i potencjalne naruszenia stabilności usług sieciowych opartych na jądrze Linux, szczególnie w środowiskach korzystających z tuneli GRE IPv6. Operatorzy infrastruktury powinni zwrócić uwagę na możliwość ataków z przestrzeni użytkownika, które mogą prowadzić do przestojów lub eskalacji problemów w systemie.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-46120. W przypadku braku dostępnej łatki należy ograniczyć ekspozycję na nieuprzywilejowane przestrzenie użytkownika, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie aktualizacji zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS