CVE-2026-68136: Błąd podwójnej agregacji pakietów w jądrze Linux

Luka CVE-2026-68136 w jądrze Linux pozwala na awarie systemu przez podwójną agregację pakietów. Zalecane aktualizacje i monitorowanie.
CVE-2026-68136CVSS 9.8Linux

CVE-2026-68136: Błąd podwójnej agregacji pakietów w jądrze Linux

Luka CVE-2026-68136 w jądrze Linux pozwala na awarie systemu przez podwójną agregację pakietów. Zalecane aktualizacje i monitorowanie.

CVSS
9.8 CRITICAL
EPSS
44.66%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na podwójnej agregacji pakietów oznaczonych do wyczyszczenia w funkcji GRO, co może prowadzić do uszkodzenia łańcucha frag_list i awarii jądra. Problem dotyczy braku odpowiedniej walidacji w funkcji skb_gro_receive_list().

Wpływ biznesowy

Luka może powodować awarie systemu (kernel panic) podczas przetwarzania pakietów sieciowych, co wpływa na stabilność i dostępność usług sieciowych. Szczególnie narażone są systemy wykorzystujące funkcje GRO i LRO do agregacji pakietów, np. w scenariuszach tetheringu lub przekazywania ruchu między urządzeniami.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę opisanej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu na niezweryfikowany ruch sieciowy oraz monitorować logi systemowe pod kątem błędów związanych z przetwarzaniem pakietów. Wsparcie DataHouse obejmuje weryfikację wersji jądra oraz pomoc w zarządzaniu aktualizacjami i monitoringu sieciowego.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS