CVE-2026-53363: Poprawka błędu w iptfs_consume_frags w jądrze Linux
Naprawiono lukę CVE-2026-53363 w jądrze Linux, poprawiając obsługę flagi SKBFL_SHARED_FRAG w iptfs_consume_frags, co wpływa na bezpieczeństwo IPsec.
- CVSS
- 9.8 CRITICAL
- EPSS
- 21.72%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w funkcji iptfs_consume_frags(), która nieprawidłowo propagowała flagę SKBFL_SHARED_FRAG podczas przenoszenia fragmentów pakietów. Błąd ten mógł prowadzić do niepoprawnej obsługi szyfrowania ESP w protokole IPsec.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne ryzyko błędnej obsługi szyfrowania pakietów IPsec, co może wpływać na bezpieczeństwo transmisji danych. Niezastosowanie poprawki może skutkować problemami z integralnością i poufnością danych przesyłanych przez sieć.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnej poprawki jądra Linux, która wprowadza poprawkę propagacji flagi SKBFL_SHARED_FRAG w funkcji iptfs_consume_frags(). W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z IPsec oraz monitorować logi pod kątem nieprawidłowości związanych z szyfrowaniem ESP.