Виправлення подвійної агрегації пакетів у Linux kernel (CVE-2026-68136)

Виправлено критичну вразливість у Linux kernel, що викликала аварійне завершення через подвійне агрегацію мережевих пакетів. Рекомендується оновлення ядра.
CVE-2026-68136CVSS 9.8Linux

Виправлення подвійної агрегації пакетів у Linux kernel (CVE-2026-68136)

Виправлено критичну вразливість у Linux kernel, що викликала аварійне завершення через подвійне агрегацію мережевих пакетів. Рекомендується оновлення ядра.

CVSS
9.8 CRITICAL
EPSS
44.66%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виявлено та виправлено вразливість, пов’язану з подвійною агрегацією пакетів у мережевому стеку GRO, що може призводити до пошкодження структури даних і викликати аварійне завершення роботи ядра. Проблема виникає через відсутність перевірки прапорця flush у функції skb_gro_receive_list().

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра Linux при обробці мережевих пакетів, що негативно впливає на стабільність та доступність системи. Особливо це актуально для серверів та пристроїв, які використовують функції агрегації пакетів для підвищення продуктивності мережі. Відсутність коректної обробки може призвести до простоїв та втрати даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2026-68136, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати мережеву експозицію систем, що використовують GRO, та переглянути логи на предмет аномалій у мережевому трафіку. Для додаткової підтримки рекомендуємо звернутися до служби підтримки DataHouse для перевірки версій, керованого патчінгу та аналізу мережевого трафіку.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки