CVE-2026-53363: Poprawka błędu w iptfs_consume_frags w jądrze Linux

Naprawiono lukę CVE-2026-53363 w jądrze Linux, poprawiając obsługę flagi SKBFL_SHARED_FRAG w iptfs_consume_frags, co wpływa na bezpieczeństwo IPsec.
CVE-2026-53363CVSS 9.8Linux

CVE-2026-53363: Poprawka błędu w iptfs_consume_frags w jądrze Linux

Naprawiono lukę CVE-2026-53363 w jądrze Linux, poprawiając obsługę flagi SKBFL_SHARED_FRAG w iptfs_consume_frags, co wpływa na bezpieczeństwo IPsec.

CVSS
9.8 CRITICAL
EPSS
21.72%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w funkcji iptfs_consume_frags(), która nieprawidłowo propagowała flagę SKBFL_SHARED_FRAG podczas przenoszenia fragmentów pakietów. Błąd ten mógł prowadzić do niepoprawnej obsługi szyfrowania ESP w protokole IPsec.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne ryzyko błędnej obsługi szyfrowania pakietów IPsec, co może wpływać na bezpieczeństwo transmisji danych. Niezastosowanie poprawki może skutkować problemami z integralnością i poufnością danych przesyłanych przez sieć.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnej poprawki jądra Linux, która wprowadza poprawkę propagacji flagi SKBFL_SHARED_FRAG w funkcji iptfs_consume_frags(). W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z IPsec oraz monitorować logi pod kątem nieprawidłowości związanych z szyfrowaniem ESP.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS