CVE-2026-80714: Luka w jądrze Linux dotycząca synchronizacji połączeń IPVS
CVE-2026-80714 to luka w jądrze Linux dotycząca IPVS. Zalecamy aktualizację i monitorowanie systemu, by zapewnić stabilność i bezpieczeństwo.
- CVSS
- 9.8 CRITICAL
- EPSS
- 34.44%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module IPVS, gdzie synchronizowane połączenia mogły dziedziczyć flagę 'one-packet', co prowadziło do pozostawienia nieaktualnych wpisów w tablicy haszującej i potencjalnych błędów pamięci. Problem dotyczył niewłaściwego propagowania flagi podczas wiązania połączeń.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub błędy pamięci w środowiskach korzystających z IPVS do zarządzania ruchem sieciowym, co może wpłynąć na dostępność usług i wydajność infrastruktury. Operatorzy powinni zwrócić uwagę na potencjalne problemy z połączeniami synchronizowanymi, które mogą prowadzić do błędów w obsłudze ruchu sieciowego.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-80714. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z IPVS oraz monitorować logi systemowe pod kątem nieprawidłowości w obsłudze połączeń. Wsparcie DataHouse obejmuje weryfikację wersji jądra, zarządzanie aktualizacjami oraz analizę logów w celu minimalizacji ryzyka.