CVE-2026-72442: Poprawka obsługi tunelu IP6IP6 w jądrze Linux

Aktualizacja jądra Linux usuwa lukę CVE-2026-72442 w obsłudze tunelu IP6IP6, poprawiając bezpieczeństwo i stabilność sieci IPv6.
CVE-2026-72442CVSS 9.8Linux

CVE-2026-72442: Poprawka obsługi tunelu IP6IP6 w jądrze Linux

Aktualizacja jądra Linux usuwa lukę CVE-2026-72442 w obsłudze tunelu IP6IP6, poprawiając bezpieczeństwo i stabilność sieci IPv6.

CVSS
9.8 CRITICAL
EPSS
45.09%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę dotyczącą obsługi tunelu IP6IP6 w module netfilter flowtable. Poprawiono funkcję nf_flow_ip6_tunnel_proto() oraz uproszczono ścieżkę przetwarzania pakietów IPv6, eliminując błędy związane z nagłówkami i obsługą opcji tunelu.

Wpływ biznesowy

Błąd mógł prowadzić do nieprawidłowego przetwarzania pakietów IPv6 w tunelach IP6IP6, co w skrajnych przypadkach mogło wpływać na stabilność i bezpieczeństwo sieci. Operatorzy infrastruktury powinni zweryfikować, czy ich systemy korzystają z podatnych wersji jądra i rozważyć aktualizację, aby uniknąć potencjalnych problemów z ruchem sieciowym.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i wdrożenie poprawek dostarczonych przez dystrybutora systemu. Dodatkowo warto ograniczyć ekspozycję usług korzystających z tuneli IP6IP6 oraz monitorować logi sieciowe pod kątem nieprawidłowości w ruchu IPv6. W przypadku korzystania z usług DataHouse, można skorzystać z wsparcia w zakresie weryfikacji wersji oprogramowania i zarządzania aktualizacjami.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS