CVE-2026-68476: Luka w jądrze Linux dotycząca ponownego ładowania nagłówka IP

Naprawiono lukę CVE-2026-68476 w jądrze Linux związaną z ponownym ładowaniem nagłówka IP po realokacji w module IPVS. Zalecana aktualizacja.
CVE-2026-68476CVSS 9.8Linux

CVE-2026-68476: Luka w jądrze Linux dotycząca ponownego ładowania nagłówka IP

Naprawiono lukę CVE-2026-68476 w jądrze Linux związaną z ponownym ładowaniem nagłówka IP po realokacji w module IPVS. Zalecana aktualizacja.

CVSS
9.8 CRITICAL
EPSS
51.51%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę związaną z ponownym ładowaniem nagłówka IP po realokacji nagłówka pakietu w module IPVS. Funkcja __ip_vs_get_out_rt() wywołuje skb_ensure_writable(), która może spowodować realokację nagłówka skb->head.

Wpływ biznesowy

Ta luka może prowadzić do nieprawidłowego przetwarzania pakietów sieciowych, co potencjalnie wpływa na stabilność i bezpieczeństwo systemów korzystających z IPVS w jądrze Linux. Operatorzy infrastruktury powinni rozważyć wpływ na swoje środowiska, zwłaszcza jeśli używają funkcji IPVS do równoważenia obciążenia sieciowego.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-68476. W międzyczasie warto ograniczyć ekspozycję usług korzystających z IPVS, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić przegląd konfiguracji sieciowej. W przypadku pytań dotyczących wersji jądra lub wsparcia w zarządzaniu aktualizacjami, zespół DataHouse służy pomocą.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS