CVE-2026-72408: Luka w jądrze Linux w obsłudze geneve_gro_complete

Opis luki CVE-2026-72408 w jądrze Linux dotyczącej błędów w obsłudze geneve_gro_complete i rekomendacje zabezpieczeń.
CVE-2026-72408CVSS 10.0Linux

CVE-2026-72408: Luka w jądrze Linux w obsłudze geneve_gro_complete

Opis luki CVE-2026-72408 w jądrze Linux dotyczącej błędów w obsłudze geneve_gro_complete i rekomendacje zabezpieczeń.

CVSS
10.0 CRITICAL
EPSS
31.87%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto lukę w module geneve dotyczącą nieprawidłowego przetwarzania wskazówek GRO, co może prowadzić do odczytu pamięci poza dozwolonym zakresem. Problem dotyczy niezgodności w obsłudze wskazówek GRO między funkcjami odbioru i kompletacji pakietów w tunelach geneve.

Wpływ biznesowy

Luka może umożliwić atakującemu wywołanie błędu pamięci (out-of-bounds read), co może skutkować niestabilnością systemu lub potencjalnym ujawnieniem danych. Operatorzy infrastruktury korzystającej z tuneli geneve powinni zweryfikować, czy ich konfiguracja wykorzystuje wskazówki GRO, gdyż tylko wtedy luka jest aktywna. Systemy bez włączonej opcji IFLA_GENEVE_GRO_HINT są bezpieczne.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dostarczonych przez dystrybucję. Warto ograniczyć ekspozycję tuneli geneve oraz monitorować logi systemowe pod kątem anomalii związanych z obsługą GRO. W przypadku braku natychmiastowej aktualizacji, rozważ wyłączenie opcji IFLA_GENEVE_GRO_HINT w konfiguracji tuneli geneve. DataHouse wspiera weryfikację wersji jądra oraz monitorowanie logów bezpieczeństwa w celu minimalizacji ryzyka.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS