CVE-2026-63969: Poprawka zapętlenia w IPv6 w jądrze Linux

CVE-2026-63969 to luka w IPv6 jądra Linux prowadząca do zapętlenia CPU. Zalecane szybkie aktualizacje i monitorowanie systemów.
CVE-2026-63969Linux

CVE-2026-63969: Poprawka zapętlenia w IPv6 w jądrze Linux

CVE-2026-63969 to luka w IPv6 jądra Linux prowadząca do zapętlenia CPU. Zalecane szybkie aktualizacje i monitorowanie systemów.

CVSS
-
EPSS
10.8%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w module IPv6, która mogła powodować nieskończoną pętlę w funkcji rt6_fill_node(). Problem dotyczył błędnego zarządzania wskaźnikami w strukturach danych, co mogło prowadzić do zawieszenia procesora.

Wpływ biznesowy

Ta luka może skutkować zatrzymaniem działania procesora na poziomie jądra, co wpływa na stabilność i dostępność systemów Linux korzystających z IPv6. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko wpływu na usługi sieciowe, szczególnie w środowiskach o dużym natężeniu ruchu IPv6.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-63969. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na ruch IPv6 oraz monitorować logi systemowe pod kątem anomalii związanych z funkcjami IPv6. Priorytetowo należy ocenić ryzyko i planować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS