Виправлення обробки IP6IP6 тунелів у Linux kernel (CVE-2026-72442)

Усунено вразливість CVE-2026-72442 у Linux kernel, що покращує безпеку обробки IP6IP6 тунелів. Рекомендується оновлення ядра та аудит мережі.
CVE-2026-72442CVSS 9.8Linux

Виправлення обробки IP6IP6 тунелів у Linux kernel (CVE-2026-72442)

Усунено вразливість CVE-2026-72442 у Linux kernel, що покращує безпеку обробки IP6IP6 тунелів. Рекомендується оновлення ядра та аудит мережі.

CVSS
9.8 CRITICAL
EPSS
45.09%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість у модулі netfilter flowtable, пов’язану з обробкою IP6IP6 тунелів. Виправлено функцію nf_flow_ip6_tunnel_proto() для коректної роботи з IPv6 заголовками, що забезпечує стабільність та безпеку обробки пакетів.

Бізнес-вплив

Ця уразливість могла призводити до некоректної обробки IPv6 тунельованих пакетів, що потенційно впливало на мережеву безпеку та стабільність систем, які використовують IP6IP6 тунелювання. Виправлення підвищує надійність мережевого стека та знижує ризики мережевих збоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід переглянути конфігурації мережевого обладнання, що використовує IP6IP6 тунелювання, та провести аудит логів на предмет аномалій. DataHouse підтримує перевірку версій ядра, допомогу з керованим оновленням та рекомендації щодо зменшення мережевого впливу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки