Виправлення подвійної агрегації пакетів у Linux kernel (CVE-2026-68136)
Виправлено критичну вразливість у Linux kernel, що викликала аварійне завершення через подвійне агрегацію мережевих пакетів. Рекомендується оновлення ядра.
- CVSS
- 9.8 CRITICAL
- EPSS
- 44.66%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виявлено та виправлено вразливість, пов’язану з подвійною агрегацією пакетів у мережевому стеку GRO, що може призводити до пошкодження структури даних і викликати аварійне завершення роботи ядра. Проблема виникає через відсутність перевірки прапорця flush у функції skb_gro_receive_list().
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра Linux при обробці мережевих пакетів, що негативно впливає на стабільність та доступність системи. Особливо це актуально для серверів та пристроїв, які використовують функції агрегації пакетів для підвищення продуктивності мережі. Відсутність коректної обробки може призвести до простоїв та втрати даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2026-68136, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати мережеву експозицію систем, що використовують GRO, та переглянути логи на предмет аномалій у мережевому трафіку. Для додаткової підтримки рекомендуємо звернутися до служби підтримки DataHouse для перевірки версій, керованого патчінгу та аналізу мережевого трафіку.