CVE-2026-72248: Luka w jądrze Linux dotycząca tunelu IPIP z bezpośrednią transmisją
Naprawiono lukę CVE-2026-72248 w jądrze Linux dotyczącą tunelu IPIP z bezpośrednią transmisją, która mogła powodować awarie systemu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 42.93%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module netfilter flowtable, która powodowała awarię podczas użycia tunelu IPIP z bezpośrednią transmisją, np. na urządzeniu mostu. Problem wynikał z braku poprawnego wskaźnika dst_entry, co prowadziło do nieprawidłowego użycia pamięci i potencjalnego crashu.
Wpływ biznesowy
Ta luka może prowadzić do awarii systemu w środowiskach korzystających z tuneli IPIP z bezpośrednią transmisją, co może skutkować przestojami usług sieciowych. Operatorzy infrastruktury powinni zwrócić uwagę na konfiguracje wykorzystujące takie tunele, aby uniknąć nieoczekiwanych przerw w działaniu sieci.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-72248. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję tuneli IPIP z bezpośrednią transmisją oraz monitorować logi systemowe pod kątem nieprawidłowości. DataHouse wspiera weryfikację wersji jądra oraz zarządzanie aktualizacjami bezpieczeństwa w środowiskach Linux.