CVE-2026-23276: Вразливість переповнення стеку в Linux kernel через тунельні функції передачі
Вразливість CVE-2026-23276 у Linux kernel може спричинити переповнення стеку через тунельні функції передачі. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.7%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено вразливість, пов’язану з відсутністю обмеження рекурсії у функціях передачі тунелів (iptunnel_xmit, ip6tunnel_xmit). Це може спричинити нескінченну рекурсію та переповнення стеку при використанні GRE тунелів у режимі broadcast на bond-пристроях.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може призвести до збоїв у роботі мережевих пристроїв через переповнення стеку ядра, що викликає падіння системи або відмову в обслуговуванні. Особливо це актуально для середовищ із складними мережевими конфігураціями, що використовують GRE тунелі та bonding у broadcast режимі.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які усувають цю вразливість, та застосувати їх. Якщо оновлення недоступні, слід обмежити використання GRE тунелів у bonding broadcast режимі, переглянути журнали системи на ознаки рекурсивних помилок і пріоритезувати оновлення систем, що використовують такі конфігурації.