Виправлення уразливості L2TP у ядрі Linux (CVE-2026-64119)
Виправлено уразливість L2TP у ядрі Linux, що дозволяла блокувати CPU локальним користувачам з CAP_NET_ADMIN. Рекомендується оновити ядро.
- CVSS
- -
- EPSS
- 6.38%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux виправлено уразливість у модулі L2TP, яка дозволяла локальному користувачу з CAP_NET_ADMIN у netns блокувати процесор необмежено довго через некоректне керування списком сесій тунелю. Проблема виникала через неправильне видалення елементів списку, що призводило до зациклення в функції порівняння рядків.
Бізнес-вплив
Ця уразливість може призвести до блокування CPU на хості, де завантажено модуль l2tp_core, що негативно впливає на продуктивність та стабільність системи. Зловмисник з відповідними правами може викликати стан, коли потоки ядра зависають, ускладнюючи адміністрування та потенційно призводячи до затримок у обробці мережевого трафіку.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-64119, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до функцій L2TP для користувачів без необхідних прав, переглянути журнали на наявність підозрілої активності та пріоритезувати оновлення систем, що використовують L2TP.