CVE-2026-72249: Błąd w netfilter flowtable w jądrze Linux przy obsłudze nagłówka IPIP
Naprawiono lukę CVE-2026-72249 w jądrze Linux dotyczącą błędnego obliczania przestrzeni nagłówka IPIP w netfilter flowtable.
- CVSS
- 9.8 CRITICAL
- EPSS
- 42.78%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module netfilter flowtable, gdzie przy dodawaniu nagłówka IPIP używano niewłaściwej trasy do obliczenia dostępnej przestrzeni (headroom). Błąd ten mógł prowadzić do nieprawidłowego ustawienia parametrów fragmentacji pakietów.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury błąd ten może skutkować problemami z przetwarzaniem pakietów IPIP, co może wpływać na stabilność i wydajność sieci. Nieprawidłowe obliczenie przestrzeni na nagłówek może prowadzić do błędów w routingu lub fragmentacji, potencjalnie obniżając jakość usług sieciowych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-72249 oraz ich wdrożenie. Warto również ograniczyć ekspozycję usług korzystających z IPIP, monitorować logi sieciowe pod kątem nieprawidłowości oraz priorytetyzować aktualizacje systemów sieciowych. W przypadku korzystania z usług DataHouse, prosimy o weryfikację wersji jądra oraz wsparcie w zarządzaniu aktualizacjami i monitoringu sieci.