CVE-2026-90110: Luka w systemie limitowania szybkości inetpeer w jądrze Linux

CVE-2026-90110 to luka w jądrze Linux umożliwiająca obejście limitów ICMP. Zalecana aktualizacja i monitorowanie sieci.
CVE-2026-90110CVSS 9.4Linux

CVE-2026-90110: Luka w systemie limitowania szybkości inetpeer w jądrze Linux

CVE-2026-90110 to luka w jądrze Linux umożliwiająca obejście limitów ICMP. Zalecana aktualizacja i monitorowanie sieci.

CVSS
9.4 CRITICAL
EPSS
46.84%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w systemie limitowania szybkości inetpeer, gdzie deterministyczne porównania w drzewie RB umożliwiały atakującym przewidywanie topologii drzewa i obchodzenie limitów ICMP. Problem rozwiązano przez wprowadzenie losowego porównywania węzłów drzewa za pomocą SipHash z tajnym kluczem.

Wpływ biznesowy

Luka pozwalała zdalnym atakującym na obejście limitów szybkości ICMP opartych na adresach IP, co mogło prowadzić do wykrywania otwartych portów UDP i potencjalnego nadużycia zasobów sieciowych. Operatorzy infrastruktury powinni rozważyć ryzyko związane z narażeniem na ataki typu side-channel oraz możliwe zakłócenia w działaniu usług sieciowych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-90110. W przypadku braku możliwości natychmiastowej aktualizacji, ograniczyć ekspozycję usług sieciowych na nieznane źródła, monitorować logi systemowe pod kątem nietypowej aktywności ICMP oraz przeprowadzić przegląd polityk limitowania ruchu. DataHouse wspiera weryfikację wersji jądra oraz pomaga w zarządzaniu aktualizacjami i ograniczaniu ekspozycji sieciowej.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS