CVE-2026-72020: Luka w jądrze Linux w module IPVS dotycząca inicjalizacji struktur sekwencji TCP

CVE-2026-72020 to luka w jądrze Linux IPVS powodująca błędy w numerach sekwencji TCP. Zalecane szybkie aktualizacje i monitorowanie ruchu sieciowego.
CVE-2026-72020CVSS 9.8Linux

CVE-2026-72020: Luka w jądrze Linux w module IPVS dotycząca inicjalizacji struktur sekwencji TCP

CVE-2026-72020 to luka w jądrze Linux IPVS powodująca błędy w numerach sekwencji TCP. Zalecane szybkie aktualizacje i monitorowanie ruchu sieciowego.

CVSS
9.8 CRITICAL
EPSS
50.26%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto lukę w module IPVS, gdzie niepełna inicjalizacja struktur sekwencji TCP może prowadzić do użycia nieaktualnych danych w numerach sekwencji i potwierdzeń TCP. Może to skutkować uszkodzeniem przepływu TCP podczas przekazywania pakietów.

Wpływ biznesowy

Ta luka może wpływać na stabilność i integralność ruchu sieciowego obsługiwanego przez IPVS, szczególnie w środowiskach korzystających z synchronizacji połączeń. Uszkodzenie numerów sekwencji TCP może prowadzić do błędów w przekazywaniu pakietów, co negatywnie wpływa na dostępność i niezawodność usług sieciowych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla tej luki. W przypadku braku natychmiastowej aktualizacji, ogranicz ekspozycję usług korzystających z IPVS, monitoruj logi systemowe pod kątem anomalii w ruchu TCP oraz priorytetyzuj wdrożenie poprawek. DataHouse wspiera weryfikację wersji jądra oraz zarządzanie aktualizacjami bezpieczeństwa w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS