Виправлення уразливості L2TP у ядрі Linux (CVE-2026-64119)

Виправлено уразливість L2TP у ядрі Linux, що дозволяла блокувати CPU локальним користувачам з CAP_NET_ADMIN. Рекомендується оновити ядро.
CVE-2026-64119Linux

Виправлення уразливості L2TP у ядрі Linux (CVE-2026-64119)

Виправлено уразливість L2TP у ядрі Linux, що дозволяла блокувати CPU локальним користувачам з CAP_NET_ADMIN. Рекомендується оновити ядро.

CVSS
-
EPSS
6.38%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено уразливість у модулі L2TP, яка дозволяла локальному користувачу з CAP_NET_ADMIN у netns блокувати процесор необмежено довго через некоректне керування списком сесій тунелю. Проблема виникала через неправильне видалення елементів списку, що призводило до зациклення в функції порівняння рядків.

Бізнес-вплив

Ця уразливість може призвести до блокування CPU на хості, де завантажено модуль l2tp_core, що негативно впливає на продуктивність та стабільність системи. Зловмисник з відповідними правами може викликати стан, коли потоки ядра зависають, ускладнюючи адміністрування та потенційно призводячи до затримок у обробці мережевого трафіку.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-64119, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до функцій L2TP для користувачів без необхідних прав, переглянути журнали на наявність підозрілої активності та пріоритезувати оновлення систем, що використовують L2TP.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки