Виправлення вразливості в Linux kernel: очищення IPv4 опцій після ребейзу тунельних ICMP помилок
Усунено вразливість CVE-2026-74669 в Linux kernel, що викликала запис за межі стеку через IPv4 опції в ipvs після ребейзу ICMP помилок.
- CVSS
- 9.8 CRITICAL
- EPSS
- 42.78%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість, пов’язану з некоректною обробкою IPv4 опцій після ребейзу тунельних ICMP помилок в ipvs. Помилка могла призвести до запису за межі стеку через застарілі метадані опцій, що залишалися після ребейзу пакету.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або потенційне виконання небажаного коду через пошкодження пам’яті в ядрі. Для операторів IT та власників інфраструктури це означає ризик порушення доступності та безпеки серверів, які використовують ipvs у Linux kernel, особливо в мережевих середовищах з тунелюванням ICMP.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, які усувають цю вразливість. Також слід обмежити мережевий доступ до сервісів, що використовують ipvs, та переглянути журнали безпеки на предмет аномалій. DataHouse може допомогти з перевіркою версій, керованим оновленням та аналізом логів для зниження ризиків.