Виправлення вразливості в Linux kernel: очищення IPv4 опцій після ребейзу тунельних ICMP помилок

Усунено вразливість CVE-2026-74669 в Linux kernel, що викликала запис за межі стеку через IPv4 опції в ipvs після ребейзу ICMP помилок.
CVE-2026-74669CVSS 9.8Linux

Виправлення вразливості в Linux kernel: очищення IPv4 опцій після ребейзу тунельних ICMP помилок

Усунено вразливість CVE-2026-74669 в Linux kernel, що викликала запис за межі стеку через IPv4 опції в ipvs після ребейзу ICMP помилок.

CVSS
9.8 CRITICAL
EPSS
42.78%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість, пов’язану з некоректною обробкою IPv4 опцій після ребейзу тунельних ICMP помилок в ipvs. Помилка могла призвести до запису за межі стеку через застарілі метадані опцій, що залишалися після ребейзу пакету.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або потенційне виконання небажаного коду через пошкодження пам’яті в ядрі. Для операторів IT та власників інфраструктури це означає ризик порушення доступності та безпеки серверів, які використовують ipvs у Linux kernel, особливо в мережевих середовищах з тунелюванням ICMP.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, які усувають цю вразливість. Також слід обмежити мережевий доступ до сервісів, що використовують ipvs, та переглянути журнали безпеки на предмет аномалій. DataHouse може допомогти з перевіркою версій, керованим оновленням та аналізом логів для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки