CVE-2026-80612: Luka w obsłudze metadanych skb w Linux kernel
CVE-2026-80612 to luka w Linux kernel dotycząca metadanych skb w lwtunnel. Zalecana aktualizacja jądra i monitorowanie systemu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 31.69%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux rozwiązano lukę dotyczącą obsługi metadanych skb w module lwtunnel, gdzie niewłaściwe zarządzanie metadanymi podczas enkapsulacji LWT mogło prowadzić do ich nadpisania lub usunięcia. Problem dotyczył pakietów przekazywanych z metadanymi XDP, które były błędnie przetwarzane w różnych trybach przekierowania LWT.
Wpływ biznesowy
Ta luka może wpływać na stabilność i bezpieczeństwo systemów korzystających z funkcji lwtunnel w jądrze Linux, szczególnie w środowiskach wykorzystujących zaawansowane mechanizmy tunelowania i przetwarzania pakietów sieciowych. Niewłaściwe zarządzanie metadanymi może prowadzić do nieoczekiwanych zachowań sieciowych lub utraty informacji, co może utrudnić diagnozę i monitorowanie ruchu sieciowego.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux, które zawierają poprawkę usuwającą problem z metadanymi skb w module lwtunnel. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na niezweryfikowany ruch sieciowy oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z przetwarzaniem pakietów. DataHouse wspiera weryfikację wersji jądra oraz zarządzanie aktualizacjami bezpieczeństwa, co pomaga minimalizować ryzyko związane z takimi lukami.