CVE-2026-64114: Błąd w jądrze Linux umożliwiający awarię systemu przez nieprawidłowy nagłówek IPv4

Opis luki CVE-2026-64114 w jądrze Linux, która umożliwia awarię systemu przez pakiety IPv4 z nieprawidłowym nagłówkiem. Zalecenia dla administratorów.
CVE-2026-64114CVSS 7.8Linux

CVE-2026-64114: Błąd w jądrze Linux umożliwiający awarię systemu przez nieprawidłowy nagłówek IPv4

Opis luki CVE-2026-64114 w jądrze Linux, która umożliwia awarię systemu przez pakiety IPv4 z nieprawidłowym nagłówkiem. Zalecenia dla administratorów.

CVSS
7.8 HIGH
EPSS
3.43%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto lukę, gdzie pakiety IPv4 z nagłówkiem o długości mniejszej niż 5 (niezgodne z RFC 791) nie są odrzucane, co może prowadzić do błędu pamięci i awarii jądra. Problem dotyczy surowych gniazd sieciowych i może być wywołany przez procesy z uprawnieniami CAP_NET_RAW.

Wpływ biznesowy

Luka może spowodować awarię systemu (kernel panic) na serwerach i urządzeniach korzystających z jądra Linux, zwłaszcza gdy aplikacje lub kontenery mają uprawnienia do wysyłania surowych pakietów IPv4. Może to prowadzić do przestojów usług i potencjalnych problemów z dostępnością infrastruktury IT.

Rekomendowane działania administratora

Administratorzy powinni monitorować dostępność aktualizacji jądra Linux i stosować je niezwłocznie po wydaniu przez dostawcę. W międzyczasie zaleca się ograniczenie uprawnień CAP_NET_RAW do niezbędnego minimum oraz przegląd logów systemowych pod kątem nietypowych pakietów IPv4 z nieprawidłowymi nagłówkami. Warto także rozważyć segmentację sieci i izolację kontenerów z podwyższonymi uprawnieniami sieciowymi.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS