CVE-2026-72248: Luka w jądrze Linux dotycząca tunelu IPIP z bezpośrednią transmisją

Naprawiono lukę CVE-2026-72248 w jądrze Linux dotyczącą tunelu IPIP z bezpośrednią transmisją, która mogła powodować awarie systemu.
CVE-2026-72248CVSS 9.8Linux

CVE-2026-72248: Luka w jądrze Linux dotycząca tunelu IPIP z bezpośrednią transmisją

Naprawiono lukę CVE-2026-72248 w jądrze Linux dotyczącą tunelu IPIP z bezpośrednią transmisją, która mogła powodować awarie systemu.

CVSS
9.8 CRITICAL
EPSS
42.93%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module netfilter flowtable, która powodowała awarię podczas użycia tunelu IPIP z bezpośrednią transmisją, np. na urządzeniu mostu. Problem wynikał z braku poprawnego wskaźnika dst_entry, co prowadziło do nieprawidłowego użycia pamięci i potencjalnego crashu.

Wpływ biznesowy

Ta luka może prowadzić do awarii systemu w środowiskach korzystających z tuneli IPIP z bezpośrednią transmisją, co może skutkować przestojami usług sieciowych. Operatorzy infrastruktury powinni zwrócić uwagę na konfiguracje wykorzystujące takie tunele, aby uniknąć nieoczekiwanych przerw w działaniu sieci.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-72248. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję tuneli IPIP z bezpośrednią transmisją oraz monitorować logi systemowe pod kątem nieprawidłowości. DataHouse wspiera weryfikację wersji jądra oraz zarządzanie aktualizacjami bezpieczeństwa w środowiskach Linux.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS