CVE-2026-31472: Уразливість ядра Linux у обробці внутрішніх IPv4 заголовків IPTFS
Уразливість CVE-2026-31472 у ядрі Linux може спричинити зависання через некоректні IPv4 заголовки в IPTFS. Рекомендується оновлення ядра та моніторинг мережі.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.21%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість, пов’язану з обробкою внутрішніх IPv4 заголовків у IPTFS. Некоректні значення довжини пакета можуть спричинити нескінченний цикл в обробці ESP-пакетів, що призводить до зависання в контексті softirq.
Бізнес-вплив
Ця уразливість може викликати зависання ядра Linux через нескінченний цикл при обробці спеціально сформованих ESP-пакетів з некоректними внутрішніми IPv4 заголовками. Це може вплинути на стабільність систем, що використовують IPTFS, особливо в мережах із шифруванням ESP. Операторам слід оцінити ризики для своїх систем і пріоритезувати оновлення.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які усувають цю уразливість, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити прийом ESP-пакетів із ненадійних джерел, переглянути журнали безпеки на наявність аномалій і забезпечити моніторинг мережевого трафіку для виявлення потенційних атак.