Виправлення обробки IP6IP6 тунелів у Linux kernel (CVE-2026-72442)
Усунено вразливість CVE-2026-72442 у Linux kernel, що покращує безпеку обробки IP6IP6 тунелів. Рекомендується оновлення ядра та аудит мережі.
- CVSS
- 9.8 CRITICAL
- EPSS
- 45.09%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість у модулі netfilter flowtable, пов’язану з обробкою IP6IP6 тунелів. Виправлено функцію nf_flow_ip6_tunnel_proto() для коректної роботи з IPv6 заголовками, що забезпечує стабільність та безпеку обробки пакетів.
Бізнес-вплив
Ця уразливість могла призводити до некоректної обробки IPv6 тунельованих пакетів, що потенційно впливало на мережеву безпеку та стабільність систем, які використовують IP6IP6 тунелювання. Виправлення підвищує надійність мережевого стека та знижує ризики мережевих збоїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід переглянути конфігурації мережевого обладнання, що використовує IP6IP6 тунелювання, та провести аудит логів на предмет аномалій. DataHouse підтримує перевірку версій ядра, допомогу з керованим оновленням та рекомендації щодо зменшення мережевого впливу.