Виправлення вразливості перевірки iph->ihl у Linux netfilter flowtable (CVE-2026-72417)

Усунення вразливості CVE-2026-72417 у Linux netfilter flowtable, що запобігає виходу за межі пам’яті при обробці IP-заголовків.
CVE-2026-72417CVSS 9.8Linux

Виправлення вразливості перевірки iph->ihl у Linux netfilter flowtable (CVE-2026-72417)

Усунення вразливості CVE-2026-72417 у Linux netfilter flowtable, що запобігає виходу за межі пам’яті при обробці IP-заголовків.

CVSS
9.8 CRITICAL
EPSS
45.08%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість у netfilter flowtable, пов’язану з відсутністю перевірки поля iph->ihl у функції nf_flow_ip4_tunnel_proto(). Це запобігає виходу за межі пам’яті при обробці некоректних IP-заголовків.

Бізнес-вплив

Вразливість могла призвести до потенційної нестабільності системи або витоку даних через неправильну обробку IP-заголовків у мережевому стеку. Для операторів ІТ та власників інфраструктури це означає підвищений ризик збоїв у роботі мережевих функцій та можливі проблеми з безпекою мережевого трафіку.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід обмежити мережевий доступ до критичних систем та переглянути журнали безпеки на предмет аномалій у мережевому трафіку. DataHouse підтримує перевірку версій ядра та допомагає у впровадженні оновлень і зменшенні мережевого впливу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки