Виправлення уразливості використання звільненої пам’яті в IPv6 ILA в Linux
Виправлено уразливість CVE-2026-68127 у Linux, що викликала використання звільненої пам’яті в IPv6 ILA. Рекомендовано оновлення ядра та обмеження доступу.
- CVSS
- 9.8 CRITICAL
- EPSS
- 44.5%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено уразливість, пов’язану з некоректною обробкою IPv6 заголовків у механізмі ILA під час корекції контрольної суми. Ця помилка могла призвести до використання звільненої пам’яті, що потенційно дозволяє віддаленому зловмиснику викликати аварійне завершення роботи або інші непередбачувані наслідки.
Бізнес-вплив
Уразливість вимагає наявності прав CAP_NET_ADMIN для налаштування маршруту або відображення, але експлуатація можлива без автентифікації після їх створення. Це створює ризик для систем, які використовують IPv6 маршрути з ILA, оскільки віддалені пакети можуть викликати помилки ядра, що впливає на стабільність та безпеку інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також слід обмежити доступ до налаштувань CAP_NET_ADMIN, зменшити експозицію IPv6 маршрутів з ILA, а також переглянути журнали на предмет аномалій. Команда підтримки DataHouse готова допомогти з перевіркою версій, управлінням патчами та аналізом логів для забезпечення безпеки.