Виправлення вразливості CVE-2026-72248 у Linux kernel, пов’язаної з IPIP тунелем та direct xmit
Усунено вразливість CVE-2026-72248 у Linux kernel, що впливала на IPIP тунелі з direct xmit, забезпечуючи стабільність мережі.
- CVSS
- 9.8 CRITICAL
- EPSS
- 42.93%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість, що виникала при використанні IPIP тунелю з direct xmit, що могло призводити до аварійного завершення роботи через некоректне використання dst_entry. Виправлення забезпечує коректне управління станом маршруту для різних режимів передачі.
Бізнес-вплив
Ця вразливість може спричинити збій у роботі тунельного з'єднання, що впливає на стабільність мережевих сервісів, особливо в середовищах із використанням bridge-пристроїв та IPIP тунелів. Для операторів ІТ-інфраструктури це означає потенційні перебої в роботі мережі та необхідність оновлення ядра для забезпечення надійності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2026-72248, та оперативно їх застосувати. Також слід обмежити мережевий доступ до тунельних інтерфейсів, переглянути журнали системи на предмет аномалій у роботі тунелів і пріоритезувати оновлення для критичних систем. DataHouse підтримує перевірку версій ядра та допомагає у плануванні безпечного оновлення систем.