Виправлення у Linux kernel: коректне використання маршруту при додаванні IPIP заголовка (CVE-2026-72249)

Усунено помилку в Linux kernel, що впливала на маршрутизацію IPIP тунелів. Рекомендується оновити ядро для безпеки мережі.
CVE-2026-72249CVSS 9.8Linux

Виправлення у Linux kernel: коректне використання маршруту при додаванні IPIP заголовка (CVE-2026-72249)

Усунено помилку в Linux kernel, що впливала на маршрутизацію IPIP тунелів. Рекомендується оновити ядро для безпеки мережі.

CVSS
9.8 CRITICAL
EPSS
42.78%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість, пов’язану з неправильним використанням маршруту при додаванні IPIP заголовка у netfilter flowtable. Раніше для обчислення додаткового простору (headroom) використовувався маршрут у протилежному напрямку, що могло призвести до помилок у обробці пакетів.

Бізнес-вплив

Ця помилка може впливати на коректність маршрутизації та обробки IPIP тунелів у Linux-системах, що використовують netfilter flowtable. Для операторів ІТ та власників інфраструктури це означає потенційні проблеми з мережею, які можуть вплинути на стабільність та продуктивність мережевих сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також варто обмежити мережевий доступ до критичних систем, перевірити журнали на наявність аномалій у роботі IPIP тунелів та пріоритезувати оновлення систем. DataHouse підтримує перевірку версій ядра та допомагає в управлінні патчами для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки