Виправлення уразливості в Linux kernel: перезавантаження IP заголовка після реаліокації
У Linux kernel усунено уразливість CVE-2026-68476, пов’язану з обробкою IP заголовків після реаліокації. Рекомендується оновити ядро для безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 51.51%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість, пов’язану з перезавантаженням IP заголовка після реаліокації голови пакета. Функція __ip_vs_get_out_rt() викликала skb_ensure_writable(), що могло призвести до реаліокації skb->head.
Бізнес-вплив
Ця уразливість може впливати на стабільність та безпеку мережевого стеку Linux, потенційно дозволяючи некоректну обробку мережевих пакетів. Для операторів ІТ та власників інфраструктури важливо забезпечити оновлення систем до виправлених версій, щоб уникнути можливих мережевих збоїв або експлуатації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також варто обмежити мережевий доступ до критичних систем і переглянути журнали безпеки на предмет аномалій. DataHouse підтримує перевірку версій та допомагає у впровадженні оновлень для зниження ризиків.