Виправлення уразливості типового плутанини в IPv6 IOAM у ядрі Linux (CVE-2026-72429)
Уразливість CVE-2026-72429 у Linux IPv6 IOAM усунена. Рекомендується оновити ядро та перевірити мережеві журнали для безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 47.62%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено уразливість, пов’язану з неправильним приведенням типів у механізмі IOAM для IPv6, що могло призвести до некоректного доступу до пам’яті. Проблема виникала через використання некоректної структури для позначення маршруту, що могло спричинити потенційний доступ до невірних даних.
Бізнес-вплив
Ця уразливість може викликати нестабільність або помилки в обробці IPv6 маршрутів, що впливає на мережеву інфраструктуру, особливо в середовищах із активним використанням IOAM. Для операторів ІТ це означає потенційні збої в роботі мережевих сервісів та ризик порушення цілісності даних маршрутизації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, які усувають цю уразливість. Також варто обмежити мережевий доступ до критичних систем і переглянути журнали на предмет аномалій у роботі IPv6 маршрутів. DataHouse підтримка може допомогти з перевіркою версій, управлінням патчами та аналізом логів для мінімізації ризиків.