CVE-2026-68136: Błąd podwójnej agregacji pakietów w jądrze Linux
Luka CVE-2026-68136 w jądrze Linux pozwala na awarie systemu przez podwójną agregację pakietów. Zalecane aktualizacje i monitorowanie.
- CVSS
- 9.8 CRITICAL
- EPSS
- 44.66%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na podwójnej agregacji pakietów oznaczonych do wyczyszczenia w funkcji GRO, co może prowadzić do uszkodzenia łańcucha frag_list i awarii jądra. Problem dotyczy braku odpowiedniej walidacji w funkcji skb_gro_receive_list().
Wpływ biznesowy
Luka może powodować awarie systemu (kernel panic) podczas przetwarzania pakietów sieciowych, co wpływa na stabilność i dostępność usług sieciowych. Szczególnie narażone są systemy wykorzystujące funkcje GRO i LRO do agregacji pakietów, np. w scenariuszach tetheringu lub przekazywania ruchu między urządzeniami.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę opisanej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu na niezweryfikowany ruch sieciowy oraz monitorować logi systemowe pod kątem błędów związanych z przetwarzaniem pakietów. Wsparcie DataHouse obejmuje weryfikację wersji jądra oraz pomoc w zarządzaniu aktualizacjami i monitoringu sieciowego.