CVE-2026-72249: Błąd w netfilter flowtable w jądrze Linux przy obsłudze nagłówka IPIP

Naprawiono lukę CVE-2026-72249 w jądrze Linux dotyczącą błędnego obliczania przestrzeni nagłówka IPIP w netfilter flowtable.
CVE-2026-72249CVSS 9.8Linux

CVE-2026-72249: Błąd w netfilter flowtable w jądrze Linux przy obsłudze nagłówka IPIP

Naprawiono lukę CVE-2026-72249 w jądrze Linux dotyczącą błędnego obliczania przestrzeni nagłówka IPIP w netfilter flowtable.

CVSS
9.8 CRITICAL
EPSS
42.78%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module netfilter flowtable, gdzie przy dodawaniu nagłówka IPIP używano niewłaściwej trasy do obliczenia dostępnej przestrzeni (headroom). Błąd ten mógł prowadzić do nieprawidłowego ustawienia parametrów fragmentacji pakietów.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury błąd ten może skutkować problemami z przetwarzaniem pakietów IPIP, co może wpływać na stabilność i wydajność sieci. Nieprawidłowe obliczenie przestrzeni na nagłówek może prowadzić do błędów w routingu lub fragmentacji, potencjalnie obniżając jakość usług sieciowych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-72249 oraz ich wdrożenie. Warto również ograniczyć ekspozycję usług korzystających z IPIP, monitorować logi sieciowe pod kątem nieprawidłowości oraz priorytetyzować aktualizacje systemów sieciowych. W przypadku korzystania z usług DataHouse, prosimy o weryfikację wersji jądra oraz wsparcie w zarządzaniu aktualizacjami i monitoringu sieci.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS