Виправлення у Linux kernel: коректна обробка помилкових маршрутів у таблицях fib IPv4
Усунено вразливість CVE-2026-72421 у Linux kernel, що викликала некоректну обробку помилкових маршрутів IPv4 при увімкненій опції CONFIG_IP_MULTIPLE_TABLES.
- CVSS
- 10.0 CRITICAL
- EPSS
- 45.95%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість, пов’язану з некоректною обробкою помилкових маршрутів у локальних та основних таблицях маршрутизації IPv4 при увімкненій опції CONFIG_IP_MULTIPLE_TABLES без доданих правил. Це могло призводити до неправильного вибору маршруту, що впливає на мережеву поведінку системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця проблема може спричинити непередбачувану маршрутизацію трафіку, що потенційно впливає на доступність і безпеку мережевих сервісів. Вразливість не є прямою експлуатаційною загрозою, але може ускладнити діагностику мережевих проблем і призвести до некоректної маршрутизації даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі для усунення цієї проблеми. Також слід переглянути правила маршрутизації та налаштування таблиць fib, щоб уникнути некоректної поведінки. Рекомендується моніторинг мережевих логів для виявлення аномалій у маршрутизації. DataHouse підтримує перевірку версій ядра та допомагає з управлінням оновленнями для зниження ризиків.