Виправлення у Linux kernel для уразливості в ipvs: повне скидання ip_vs_seq структур
Уразливість CVE-2026-72020 у Linux ipvs призводить до корупції TCP-потоків. Рекомендується оновити ядро для безпечної роботи мережі.
- CVSS
- 9.8 CRITICAL
- EPSS
- 50.26%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено уразливість у ipvs, пов’язану з неповним ініціалізацією структур ip_vs_seq у функції ip_vs_conn_new. Це могло призводити до використання застарілих даних у TCP послідовностях, що викликало корупцію TCP-потоків при обробці пакетів.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити некоректну обробку TCP-пакетів у IPVS, що потенційно впливає на стабільність і безпеку мережевого трафіку. Особливо це актуально для систем, які використовують IPVS для балансування навантаження або маршрутизації трафіку. Вчасне оновлення ядра Linux допоможе уникнути можливих проблем із корупцією TCP-потоків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2026-72020, та застосувати їх у пріоритетному порядку. Якщо негайне оновлення неможливе, слід обмежити мережевий доступ до IPVS-сервісів і переглянути логи на предмет аномалій у TCP-потоках. DataHouse підтримує перевірку версій ядра, допомогу з керованим оновленням та аналізом мережевого трафіку для зниження ризиків.