CVE-2026-72442: Poprawka obsługi tunelu IP6IP6 w jądrze Linux
Aktualizacja jądra Linux usuwa lukę CVE-2026-72442 w obsłudze tunelu IP6IP6, poprawiając bezpieczeństwo i stabilność sieci IPv6.
- CVSS
- 9.8 CRITICAL
- EPSS
- 45.09%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę dotyczącą obsługi tunelu IP6IP6 w module netfilter flowtable. Poprawiono funkcję nf_flow_ip6_tunnel_proto() oraz uproszczono ścieżkę przetwarzania pakietów IPv6, eliminując błędy związane z nagłówkami i obsługą opcji tunelu.
Wpływ biznesowy
Błąd mógł prowadzić do nieprawidłowego przetwarzania pakietów IPv6 w tunelach IP6IP6, co w skrajnych przypadkach mogło wpływać na stabilność i bezpieczeństwo sieci. Operatorzy infrastruktury powinni zweryfikować, czy ich systemy korzystają z podatnych wersji jądra i rozważyć aktualizację, aby uniknąć potencjalnych problemów z ruchem sieciowym.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i wdrożenie poprawek dostarczonych przez dystrybutora systemu. Dodatkowo warto ograniczyć ekspozycję usług korzystających z tuneli IP6IP6 oraz monitorować logi sieciowe pod kątem nieprawidłowości w ruchu IPv6. W przypadku korzystania z usług DataHouse, można skorzystać z wsparcia w zakresie weryfikacji wersji oprogramowania i zarządzania aktualizacjami.