CVE-2026-80714: Luka w jądrze Linux dotycząca synchronizacji połączeń IPVS

CVE-2026-80714 to luka w jądrze Linux dotycząca IPVS. Zalecamy aktualizację i monitorowanie systemu, by zapewnić stabilność i bezpieczeństwo.
CVE-2026-80714CVSS 9.8Linux

CVE-2026-80714: Luka w jądrze Linux dotycząca synchronizacji połączeń IPVS

CVE-2026-80714 to luka w jądrze Linux dotycząca IPVS. Zalecamy aktualizację i monitorowanie systemu, by zapewnić stabilność i bezpieczeństwo.

CVSS
9.8 CRITICAL
EPSS
34.44%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module IPVS, gdzie synchronizowane połączenia mogły dziedziczyć flagę 'one-packet', co prowadziło do pozostawienia nieaktualnych wpisów w tablicy haszującej i potencjalnych błędów pamięci. Problem dotyczył niewłaściwego propagowania flagi podczas wiązania połączeń.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub błędy pamięci w środowiskach korzystających z IPVS do zarządzania ruchem sieciowym, co może wpłynąć na dostępność usług i wydajność infrastruktury. Operatorzy powinni zwrócić uwagę na potencjalne problemy z połączeniami synchronizowanymi, które mogą prowadzić do błędów w obsłudze ruchu sieciowego.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-80714. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z IPVS oraz monitorować logi systemowe pod kątem nieprawidłowości w obsłudze połączeń. Wsparcie DataHouse obejmuje weryfikację wersji jądra, zarządzanie aktualizacjami oraz analizę logów w celu minimalizacji ryzyka.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS