Виправлення уразливості в Linux kernel: перезавантаження IP заголовка після реаліокації

У Linux kernel усунено уразливість CVE-2026-68476, пов’язану з обробкою IP заголовків після реаліокації. Рекомендується оновити ядро для безпеки.
CVE-2026-68476CVSS 9.8Linux

Виправлення уразливості в Linux kernel: перезавантаження IP заголовка після реаліокації

У Linux kernel усунено уразливість CVE-2026-68476, пов’язану з обробкою IP заголовків після реаліокації. Рекомендується оновити ядро для безпеки.

CVSS
9.8 CRITICAL
EPSS
51.51%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість, пов’язану з перезавантаженням IP заголовка після реаліокації голови пакета. Функція __ip_vs_get_out_rt() викликала skb_ensure_writable(), що могло призвести до реаліокації skb->head.

Бізнес-вплив

Ця уразливість може впливати на стабільність та безпеку мережевого стеку Linux, потенційно дозволяючи некоректну обробку мережевих пакетів. Для операторів ІТ та власників інфраструктури важливо забезпечити оновлення систем до виправлених версій, щоб уникнути можливих мережевих збоїв або експлуатації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також варто обмежити мережевий доступ до критичних систем і переглянути журнали безпеки на предмет аномалій. DataHouse підтримує перевірку версій та допомагає у впровадженні оновлень для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки