Виправлення у Linux kernel для уразливості в ipvs: повне скидання ip_vs_seq структур

Уразливість CVE-2026-72020 у Linux ipvs призводить до корупції TCP-потоків. Рекомендується оновити ядро для безпечної роботи мережі.
CVE-2026-72020CVSS 9.8Linux

Виправлення у Linux kernel для уразливості в ipvs: повне скидання ip_vs_seq структур

Уразливість CVE-2026-72020 у Linux ipvs призводить до корупції TCP-потоків. Рекомендується оновити ядро для безпечної роботи мережі.

CVSS
9.8 CRITICAL
EPSS
50.26%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено уразливість у ipvs, пов’язану з неповним ініціалізацією структур ip_vs_seq у функції ip_vs_conn_new. Це могло призводити до використання застарілих даних у TCP послідовностях, що викликало корупцію TCP-потоків при обробці пакетів.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити некоректну обробку TCP-пакетів у IPVS, що потенційно впливає на стабільність і безпеку мережевого трафіку. Особливо це актуально для систем, які використовують IPVS для балансування навантаження або маршрутизації трафіку. Вчасне оновлення ядра Linux допоможе уникнути можливих проблем із корупцією TCP-потоків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2026-72020, та застосувати їх у пріоритетному порядку. Якщо негайне оновлення неможливе, слід обмежити мережевий доступ до IPVS-сервісів і переглянути логи на предмет аномалій у TCP-потоках. DataHouse підтримує перевірку версій ядра, допомогу з керованим оновленням та аналізом мережевого трафіку для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки