CVE-2026-72351: Poprawka walidacji długości opcji REMCSUM w jądrze Linux
Naprawiono lukę CVE-2026-72351 w jądrze Linux dotyczącą walidacji opcji REMCSUM w protokole GUE. Zalecana aktualizacja i monitorowanie systemów.
- CVSS
- 9.8 CRITICAL
- EPSS
- 52.87%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę związaną z niewłaściwą walidacją długości prywatnej opcji REMCSUM w protokole GUE. Błąd pozwalał na przejście nieprawidłowych pakietów, co mogło prowadzić do błędnego odczytu danych checksumy z niepoprawnych pozycji.
Wpływ biznesowy
Ta luka może skutkować przetwarzaniem nieprawidłowych pakietów sieciowych, co zagraża integralności danych i stabilności systemów korzystających z protokołu GUE. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne ryzyko związane z atakami sieciowymi wykorzystującymi tę podatność.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. Dodatkowo warto ograniczyć ekspozycję systemów na nieznane lub niezaufane źródła ruchu sieciowego, monitorować logi systemowe pod kątem anomalii oraz weryfikować poprawność stosowanych wersji oprogramowania. W przypadku korzystania z usług DataHouse, prosimy o kontakt w celu weryfikacji wersji, wsparcia w zarządzaniu aktualizacjami oraz optymalizacji zabezpieczeń sieciowych.