Виправлення вразливості обробки метаданих skb у Linux kernel (CVE-2026-80612)
Усунено вразливість CVE-2026-80612 у Linux kernel, що стосується некоректної обробки skb метаданих під час LWT інкапсуляції. Рекомендовано оновити ядро.
- CVSS
- 9.8 CRITICAL
- EPSS
- 31.69%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість, пов’язану з некоректною обробкою метаданих skb під час LWT інкапсуляції, що може призводити до перезапису або втрати метаданих у мережевих пакетах. Проблема виникає через неправильне позиціонування метаданих при додаванні зовнішніх заголовків у різних режимах LWT.
Бізнес-вплив
Ця вразливість може вплинути на стабільність та коректність роботи мережевих функцій, що використовують LWT тунелі, особливо при обробці пакетів з XDP метаданими. Для операторів ІТ та власників інфраструктури це означає потенційні збої у маршрутизації та обробці мережевого трафіку, що може вплинути на продуктивність і безпеку мережі.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, які усувають цю вразливість. Також слід зменшити експозицію систем, які використовують LWT тунелі, переглянути журнали мережевої активності на предмет аномалій та пріоритезувати оновлення для критичних систем. DataHouse підтримує перевірку версій ядра та допомагає у керованому застосуванні патчів для мінімізації ризиків.