CVE-2026-46120: Luka w jądrze Linux dotycząca ip6_gre i ip6erspan_changelink()
Wykryto lukę w jądrze Linux (CVE-2026-46120) dotyczącą ip6_gre, grożącą awarią systemu. Zalecana szybka aktualizacja jądra Linux.
- CVSS
- 7.8 HIGH
- EPSS
- 2.62%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module ip6_gre, gdzie funkcja ip6erspan_changelink() używała niewłaściwego kontekstu sieciowego, co prowadziło do błędu typu use-after-free i potencjalnego awaryjnego zatrzymania jądra. Luka jest dostępna z przestrzeni użytkownika bez uprawnień, co zwiększa ryzyko ataku.
Wpływ biznesowy
Ta luka może powodować awarie systemu i potencjalne naruszenia stabilności usług sieciowych opartych na jądrze Linux, szczególnie w środowiskach korzystających z tuneli GRE IPv6. Operatorzy infrastruktury powinni zwrócić uwagę na możliwość ataków z przestrzeni użytkownika, które mogą prowadzić do przestojów lub eskalacji problemów w systemie.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-46120. W przypadku braku dostępnej łatki należy ograniczyć ekspozycję na nieuprzywilejowane przestrzenie użytkownika, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie aktualizacji zabezpieczeń.