CVE-2026-90110: Luka w systemie limitowania szybkości inetpeer w jądrze Linux
CVE-2026-90110 to luka w jądrze Linux umożliwiająca obejście limitów ICMP. Zalecana aktualizacja i monitorowanie sieci.
- CVSS
- 9.4 CRITICAL
- EPSS
- 46.84%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w systemie limitowania szybkości inetpeer, gdzie deterministyczne porównania w drzewie RB umożliwiały atakującym przewidywanie topologii drzewa i obchodzenie limitów ICMP. Problem rozwiązano przez wprowadzenie losowego porównywania węzłów drzewa za pomocą SipHash z tajnym kluczem.
Wpływ biznesowy
Luka pozwalała zdalnym atakującym na obejście limitów szybkości ICMP opartych na adresach IP, co mogło prowadzić do wykrywania otwartych portów UDP i potencjalnego nadużycia zasobów sieciowych. Operatorzy infrastruktury powinni rozważyć ryzyko związane z narażeniem na ataki typu side-channel oraz możliwe zakłócenia w działaniu usług sieciowych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-90110. W przypadku braku możliwości natychmiastowej aktualizacji, ograniczyć ekspozycję usług sieciowych na nieznane źródła, monitorować logi systemowe pod kątem nietypowej aktywności ICMP oraz przeprowadzić przegląd polityk limitowania ruchu. DataHouse wspiera weryfikację wersji jądra oraz pomaga w zarządzaniu aktualizacjami i ograniczaniu ekspozycji sieciowej.