CVE-2026-72417: Poprawka w jądrze Linux dotycząca walidacji pola iph->ihl w netfilter flowtable

Aktualizacja jądra Linux usuwa lukę CVE-2026-72417 w netfilter flowtable, poprawiając walidację nagłówków IP i zwiększając bezpieczeństwo sieci.
CVE-2026-72417CVSS 9.8Linux

CVE-2026-72417: Poprawka w jądrze Linux dotycząca walidacji pola iph->ihl w netfilter flowtable

Aktualizacja jądra Linux usuwa lukę CVE-2026-72417 w netfilter flowtable, poprawiając walidację nagłówków IP i zwiększając bezpieczeństwo sieci.

CVSS
9.8 CRITICAL
EPSS
45.08%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w module netfilter flowtable, gdzie brakowało walidacji pola iph->ihl w funkcji nf_flow_ip4_tunnel_proto(). Dodano sprawdzenie poprawności tego pola, co zapobiegało dostępowi poza granice pamięci przy nieprawidłowych nagłówkach IP.

Wpływ biznesowy

Luka mogła prowadzić do błędów w przetwarzaniu pakietów IP, co w skrajnych przypadkach mogło skutkować awarią systemu lub potencjalnym wektorem ataku. Operatorzy infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby zapewnić stabilność i bezpieczeństwo systemów sieciowych korzystających z netfilter.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w celu załatania opisywanej luki. Dodatkowo warto ograniczyć ekspozycję systemów na nieznane lub niezaufane źródła ruchu sieciowego oraz monitorować logi systemowe pod kątem nieprawidłowości w przetwarzaniu pakietów IP. W przypadku korzystania z usług DataHouse, prosimy o weryfikację wersji jądra oraz wsparcie w zarządzaniu aktualizacjami i monitoringu bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS