Виправлення вразливості перевірки iph->ihl у Linux netfilter flowtable (CVE-2026-72417)
Усунення вразливості CVE-2026-72417 у Linux netfilter flowtable, що запобігає виходу за межі пам’яті при обробці IP-заголовків.
- CVSS
- 9.8 CRITICAL
- EPSS
- 45.08%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість у netfilter flowtable, пов’язану з відсутністю перевірки поля iph->ihl у функції nf_flow_ip4_tunnel_proto(). Це запобігає виходу за межі пам’яті при обробці некоректних IP-заголовків.
Бізнес-вплив
Вразливість могла призвести до потенційної нестабільності системи або витоку даних через неправильну обробку IP-заголовків у мережевому стеку. Для операторів ІТ та власників інфраструктури це означає підвищений ризик збоїв у роботі мережевих функцій та можливі проблеми з безпекою мережевого трафіку.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід обмежити мережевий доступ до критичних систем та переглянути журнали безпеки на предмет аномалій у мережевому трафіку. DataHouse підтримує перевірку версій ядра та допомагає у впровадженні оновлень і зменшенні мережевого впливу.