Виправлення у Linux kernel: коректне використання маршруту при додаванні IPIP заголовка (CVE-2026-72249)
Усунено помилку в Linux kernel, що впливала на маршрутизацію IPIP тунелів. Рекомендується оновити ядро для безпеки мережі.
- CVSS
- 9.8 CRITICAL
- EPSS
- 42.78%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість, пов’язану з неправильним використанням маршруту при додаванні IPIP заголовка у netfilter flowtable. Раніше для обчислення додаткового простору (headroom) використовувався маршрут у протилежному напрямку, що могло призвести до помилок у обробці пакетів.
Бізнес-вплив
Ця помилка може впливати на коректність маршрутизації та обробки IPIP тунелів у Linux-системах, що використовують netfilter flowtable. Для операторів ІТ та власників інфраструктури це означає потенційні проблеми з мережею, які можуть вплинути на стабільність та продуктивність мережевих сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також варто обмежити мережевий доступ до критичних систем, перевірити журнали на наявність аномалій у роботі IPIP тунелів та пріоритезувати оновлення систем. DataHouse підтримує перевірку версій ядра та допомагає в управлінні патчами для зниження ризиків.