CVE-2026-63829: Poprawka wymagań CAP_NET_ADMIN dla tuneli GRE w jądrze Linux

Aktualizacja jądra Linux usuwa lukę CVE-2026-63829 umożliwiającą nieautoryzowaną zmianę tuneli GRE bez odpowiednich uprawnień CAP_NET_ADMIN.
CVE-2026-63829CVSS 8.8Linux

CVE-2026-63829: Poprawka wymagań CAP_NET_ADMIN dla tuneli GRE w jądrze Linux

Aktualizacja jądra Linux usuwa lukę CVE-2026-63829 umożliwiającą nieautoryzowaną zmianę tuneli GRE bez odpowiednich uprawnień CAP_NET_ADMIN.

CVSS
8.8 HIGH
EPSS
2.49%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę, która pozwalała na modyfikację tuneli GRE w przestrzeni nazw sieciowych (netns), do których użytkownik nie miał odpowiednich uprawnień CAP_NET_ADMIN. Poprawka wprowadza dodatkową kontrolę uprawnień podczas zmiany linków tunelowych, zapobiegając nieautoryzowanym modyfikacjom.

Wpływ biznesowy

Ta luka mogła umożliwić użytkownikom z uprawnieniami CAP_NET_ADMIN w jednej przestrzeni nazw sieciowych na nieautoryzowaną zmianę tuneli GRE w innej przestrzeni nazw, co może prowadzić do naruszenia izolacji sieciowej i potencjalnych problemów z bezpieczeństwem infrastruktury. Operatorzy systemów Linux powinni zweryfikować, czy ich jądro zawiera tę poprawkę, aby zapobiec możliwym atakom wykorzystującym tę lukę.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2026-63829. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć dostęp do uprawnień CAP_NET_ADMIN oraz monitorować logi systemowe pod kątem nieautoryzowanych prób modyfikacji tuneli GRE. Regularne przeglądy i audyty konfiguracji sieciowej pomogą zminimalizować ryzyko wykorzystania tej luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS