Виправлення уразливості обробки внутрішніх заголовків ICMP в Linux kernel (CVE-2026-72319)
Уразливість CVE-2026-72319 в Linux kernel виправлена для безпечної обробки внутрішніх ICMP заголовків. Рекомендується оновлення ядра.
- CVSS
- 9.8 CRITICAL
- EPSS
- 52.87%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість, пов’язану з обробкою внутрішніх IP-заголовків у ICMP-повідомленнях помилок тунелів. Виправлення гарантує, що внутрішні заголовки знаходяться у доступній області пам’яті для коректної роботи функцій, таких як ipv4_update_pmtu() та icmp_send().
Бізнес-вплив
Ця уразливість може призвести до некоректної обробки мережевих пакетів ICMP, що потенційно впливає на стабільність та безпеку мережевих тунелів у Linux-системах. Для операторів ІТ та власників інфраструктури важливо забезпечити оновлення, щоб уникнути можливих збоїв або експлуатації в мережевих середовищах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також слід обмежити мережевий доступ до тунелів, переглянути логи на предмет аномалій та пріоритезувати оновлення систем. DataHouse підтримує перевірку версій ядра та допомагає у плануванні безпечного оновлення систем.