CVE-2026-74612: Luka w jądrze Linux dotycząca obsługi fragmentów skb w veth po korekcie XDP

Naprawiono lukę CVE-2026-74612 w jądrze Linux dotyczącą błędnego zarządzania fragmentami skb w veth, zapobiegając wyciekowi danych jądra.
CVE-2026-74612CVSS 10.0Linux

CVE-2026-74612: Luka w jądrze Linux dotycząca obsługi fragmentów skb w veth po korekcie XDP

Naprawiono lukę CVE-2026-74612 w jądrze Linux dotyczącą błędnego zarządzania fragmentami skb w veth, zapobiegając wyciekowi danych jądra.

CVSS
10.0 CRITICAL
EPSS
41.27%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module veth, gdzie błędne zarządzanie długością fragmentów skb po modyfikacji XDP mogło prowadzić do wycieku danych jądra do przestrzeni użytkownika. Problem dotyczył niezsynchronizowanych wartości długości pakietów, co skutkowało kopiowaniem nadmiarowych danych i potencjalnym ujawnieniem wskaźników jądra.

Wpływ biznesowy

Ta luka może umożliwić atakującemu dostęp do fragmentów pamięci jądra poprzez pakiety UDP na interfejsach veth, co stanowi poważne zagrożenie dla bezpieczeństwa systemu. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne ryzyko wycieku danych i możliwe naruszenia integralności systemu, szczególnie w środowiskach korzystających z XDP i wirtualnych interfejsów sieciowych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-74612. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz ekspozycję interfejsów veth oraz monitoruj logi systemowe pod kątem nietypowego ruchu UDP. Przeprowadź przegląd konfiguracji XDP i wirtualnych interfejsów sieciowych. DataHouse wspiera weryfikację wersji jądra oraz zarządzanie aktualizacjami bezpieczeństwa, co pomaga minimalizować ryzyko związane z tą luką.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS