Виправлення у Linux kernel: коректна обробка помилкових маршрутів у таблицях fib IPv4

Усунено вразливість CVE-2026-72421 у Linux kernel, що викликала некоректну обробку помилкових маршрутів IPv4 при увімкненій опції CONFIG_IP_MULTIPLE_TABLES.
CVE-2026-72421CVSS 10.0Linux

Виправлення у Linux kernel: коректна обробка помилкових маршрутів у таблицях fib IPv4

Усунено вразливість CVE-2026-72421 у Linux kernel, що викликала некоректну обробку помилкових маршрутів IPv4 при увімкненій опції CONFIG_IP_MULTIPLE_TABLES.

CVSS
10.0 CRITICAL
EPSS
45.95%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість, пов’язану з некоректною обробкою помилкових маршрутів у локальних та основних таблицях маршрутизації IPv4 при увімкненій опції CONFIG_IP_MULTIPLE_TABLES без доданих правил. Це могло призводити до неправильного вибору маршруту, що впливає на мережеву поведінку системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця проблема може спричинити непередбачувану маршрутизацію трафіку, що потенційно впливає на доступність і безпеку мережевих сервісів. Вразливість не є прямою експлуатаційною загрозою, але може ускладнити діагностику мережевих проблем і призвести до некоректної маршрутизації даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі для усунення цієї проблеми. Також слід переглянути правила маршрутизації та налаштування таблиць fib, щоб уникнути некоректної поведінки. Рекомендується моніторинг мережевих логів для виявлення аномалій у маршрутизації. DataHouse підтримує перевірку версій ядра та допомагає з управлінням оновленнями для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки