CVE-2026-72351: Poprawka walidacji długości opcji REMCSUM w jądrze Linux

Naprawiono lukę CVE-2026-72351 w jądrze Linux dotyczącą walidacji opcji REMCSUM w protokole GUE. Zalecana aktualizacja i monitorowanie systemów.
CVE-2026-72351CVSS 9.8Linux

CVE-2026-72351: Poprawka walidacji długości opcji REMCSUM w jądrze Linux

Naprawiono lukę CVE-2026-72351 w jądrze Linux dotyczącą walidacji opcji REMCSUM w protokole GUE. Zalecana aktualizacja i monitorowanie systemów.

CVSS
9.8 CRITICAL
EPSS
52.87%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę związaną z niewłaściwą walidacją długości prywatnej opcji REMCSUM w protokole GUE. Błąd pozwalał na przejście nieprawidłowych pakietów, co mogło prowadzić do błędnego odczytu danych checksumy z niepoprawnych pozycji.

Wpływ biznesowy

Ta luka może skutkować przetwarzaniem nieprawidłowych pakietów sieciowych, co zagraża integralności danych i stabilności systemów korzystających z protokołu GUE. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne ryzyko związane z atakami sieciowymi wykorzystującymi tę podatność.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. Dodatkowo warto ograniczyć ekspozycję systemów na nieznane lub niezaufane źródła ruchu sieciowego, monitorować logi systemowe pod kątem anomalii oraz weryfikować poprawność stosowanych wersji oprogramowania. W przypadku korzystania z usług DataHouse, prosimy o kontakt w celu weryfikacji wersji, wsparcia w zarządzaniu aktualizacjami oraz optymalizacji zabezpieczeń sieciowych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS