CVE-2026-72020: Luka w jądrze Linux w module IPVS dotycząca inicjalizacji struktur sekwencji TCP
CVE-2026-72020 to luka w jądrze Linux IPVS powodująca błędy w numerach sekwencji TCP. Zalecane szybkie aktualizacje i monitorowanie ruchu sieciowego.
- CVSS
- 9.8 CRITICAL
- EPSS
- 50.26%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux wykryto lukę w module IPVS, gdzie niepełna inicjalizacja struktur sekwencji TCP może prowadzić do użycia nieaktualnych danych w numerach sekwencji i potwierdzeń TCP. Może to skutkować uszkodzeniem przepływu TCP podczas przekazywania pakietów.
Wpływ biznesowy
Ta luka może wpływać na stabilność i integralność ruchu sieciowego obsługiwanego przez IPVS, szczególnie w środowiskach korzystających z synchronizacji połączeń. Uszkodzenie numerów sekwencji TCP może prowadzić do błędów w przekazywaniu pakietów, co negatywnie wpływa na dostępność i niezawodność usług sieciowych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla tej luki. W przypadku braku natychmiastowej aktualizacji, ogranicz ekspozycję usług korzystających z IPVS, monitoruj logi systemowe pod kątem anomalii w ruchu TCP oraz priorytetyzuj wdrożenie poprawek. DataHouse wspiera weryfikację wersji jądra oraz zarządzanie aktualizacjami bezpieczeństwa w środowiskach produkcyjnych.