CVE-2026-63829: Poprawka wymagań CAP_NET_ADMIN dla tuneli GRE w jądrze Linux
Aktualizacja jądra Linux usuwa lukę CVE-2026-63829 umożliwiającą nieautoryzowaną zmianę tuneli GRE bez odpowiednich uprawnień CAP_NET_ADMIN.
- CVSS
- 8.8 HIGH
- EPSS
- 2.49%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę, która pozwalała na modyfikację tuneli GRE w przestrzeni nazw sieciowych (netns), do których użytkownik nie miał odpowiednich uprawnień CAP_NET_ADMIN. Poprawka wprowadza dodatkową kontrolę uprawnień podczas zmiany linków tunelowych, zapobiegając nieautoryzowanym modyfikacjom.
Wpływ biznesowy
Ta luka mogła umożliwić użytkownikom z uprawnieniami CAP_NET_ADMIN w jednej przestrzeni nazw sieciowych na nieautoryzowaną zmianę tuneli GRE w innej przestrzeni nazw, co może prowadzić do naruszenia izolacji sieciowej i potencjalnych problemów z bezpieczeństwem infrastruktury. Operatorzy systemów Linux powinni zweryfikować, czy ich jądro zawiera tę poprawkę, aby zapobiec możliwym atakom wykorzystującym tę lukę.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2026-63829. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć dostęp do uprawnień CAP_NET_ADMIN oraz monitorować logi systemowe pod kątem nieautoryzowanych prób modyfikacji tuneli GRE. Regularne przeglądy i audyty konfiguracji sieciowej pomogą zminimalizować ryzyko wykorzystania tej luki.