CVE-2026-74612: Luka w jądrze Linux dotycząca obsługi fragmentów skb w veth po korekcie XDP
Naprawiono lukę CVE-2026-74612 w jądrze Linux dotyczącą błędnego zarządzania fragmentami skb w veth, zapobiegając wyciekowi danych jądra.
- CVSS
- 10.0 CRITICAL
- EPSS
- 41.27%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module veth, gdzie błędne zarządzanie długością fragmentów skb po modyfikacji XDP mogło prowadzić do wycieku danych jądra do przestrzeni użytkownika. Problem dotyczył niezsynchronizowanych wartości długości pakietów, co skutkowało kopiowaniem nadmiarowych danych i potencjalnym ujawnieniem wskaźników jądra.
Wpływ biznesowy
Ta luka może umożliwić atakującemu dostęp do fragmentów pamięci jądra poprzez pakiety UDP na interfejsach veth, co stanowi poważne zagrożenie dla bezpieczeństwa systemu. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne ryzyko wycieku danych i możliwe naruszenia integralności systemu, szczególnie w środowiskach korzystających z XDP i wirtualnych interfejsów sieciowych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-74612. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz ekspozycję interfejsów veth oraz monitoruj logi systemowe pod kątem nietypowego ruchu UDP. Przeprowadź przegląd konfiguracji XDP i wirtualnych interfejsów sieciowych. DataHouse wspiera weryfikację wersji jądra oraz zarządzanie aktualizacjami bezpieczeństwa, co pomaga minimalizować ryzyko związane z tą luką.