CVE-2026-72436: Poprawka w jądrze Linux dotycząca netfilter i ipset

Aktualizacja jądra Linux usuwa lukę CVE-2026-72436 w netfilter ipset. Zalecane szybkie wdrożenie poprawki i monitorowanie systemu.
CVE-2026-72436CVSS 9.8Linux

CVE-2026-72436: Poprawka w jądrze Linux dotycząca netfilter i ipset

Aktualizacja jądra Linux usuwa lukę CVE-2026-72436 w netfilter ipset. Zalecane szybkie wdrożenie poprawki i monitorowanie systemu.

CVSS
9.8 CRITICAL
EPSS
51.75%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w module netfilter ipset, gdzie w bezblokowych czytnikach RCU używano niewłaściwej funkcji test_bit(), która nie zapewniała odpowiednich gwarancji pamięci. Zmieniono ją na test_bit_acquire() w miejscach, gdzie operacje mogą współbieżnie modyfikować dane.

Wpływ biznesowy

Ta luka mogła prowadzić do nieprzewidywalnego zachowania systemu podczas operacji na zestawach ipset, co w skrajnych przypadkach mogło skutkować błędami w filtrowaniu sieciowym lub niestabilnością systemu. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby zapewnić stabilność i bezpieczeństwo infrastruktury sieciowej.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-72436. Warto również ograniczyć ekspozycję systemów korzystających z ipset oraz monitorować logi pod kątem nieprawidłowości w działaniu netfilter. W przypadku korzystania z usług DataHouse, prosimy o weryfikację wersji jądra oraz skorzystanie z oferowanego wsparcia w zakresie zarządzania aktualizacjami i monitoringu bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS