CVE-2026-68476: Luka w jądrze Linux dotycząca ponownego ładowania nagłówka IP
Naprawiono lukę CVE-2026-68476 w jądrze Linux związaną z ponownym ładowaniem nagłówka IP po realokacji w module IPVS. Zalecana aktualizacja.
- CVSS
- 9.8 CRITICAL
- EPSS
- 51.51%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę związaną z ponownym ładowaniem nagłówka IP po realokacji nagłówka pakietu w module IPVS. Funkcja __ip_vs_get_out_rt() wywołuje skb_ensure_writable(), która może spowodować realokację nagłówka skb->head.
Wpływ biznesowy
Ta luka może prowadzić do nieprawidłowego przetwarzania pakietów sieciowych, co potencjalnie wpływa na stabilność i bezpieczeństwo systemów korzystających z IPVS w jądrze Linux. Operatorzy infrastruktury powinni rozważyć wpływ na swoje środowiska, zwłaszcza jeśli używają funkcji IPVS do równoważenia obciążenia sieciowego.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-68476. W międzyczasie warto ograniczyć ekspozycję usług korzystających z IPVS, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić przegląd konfiguracji sieciowej. W przypadku pytań dotyczących wersji jądra lub wsparcia w zarządzaniu aktualizacjami, zespół DataHouse służy pomocą.