CVE-2026-72421: Błąd obsługi tras w jądrze Linux przy włączonych wielu tabelach IP
Naprawiono błąd w jądrze Linux dotyczący nieprawidłowego trasowania IPv4 przy wielu tabelach. Zalecana aktualizacja i weryfikacja konfiguracji sieci.
- CVSS
- 10.0 CRITICAL
- EPSS
- 45.95%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono błąd w module IPv4 dotyczący nieprawidłowego ignorowania błędnych tras w lokalnych i głównych tabelach trasowania, gdy włączona jest opcja CONFIG_IP_MULTIPLE_TABLES, ale nie dodano reguł. Problem powodował, że wynik błędnej trasy mógł zostać nadpisany przez inną trasę z domyślnej tabeli, prowadząc do niespójnego zachowania.
Wpływ biznesowy
Ten błąd może skutkować nieprawidłowym trasowaniem ruchu sieciowego w systemach Linux, co może prowadzić do problemów z dostępnością usług lub niezamierzonego kierowania ruchu. Operatorzy IT powinni zwrócić uwagę na konfiguracje wielotabelowego trasowania IP, aby uniknąć potencjalnych zakłóceń w sieci i zapewnić stabilność infrastruktury.
Rekomendowane działania administratora
Zaleca się przegląd i aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2026-72421. Administratorzy powinni zweryfikować konfiguracje trasowania IP, szczególnie w środowiskach korzystających z wielu tabel tras, oraz monitorować logi sieciowe pod kątem nieprawidłowości. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów oraz przygotować plan wdrożenia poprawki. DataHouse wspiera w weryfikacji wersji jądra i zarządzaniu aktualizacjami bezpieczeństwa.