Виправлення вразливості обробки метаданих skb у Linux kernel (CVE-2026-80612)

Усунено вразливість CVE-2026-80612 у Linux kernel, що стосується некоректної обробки skb метаданих під час LWT інкапсуляції. Рекомендовано оновити ядро.
CVE-2026-80612CVSS 9.8Linux

Виправлення вразливості обробки метаданих skb у Linux kernel (CVE-2026-80612)

Усунено вразливість CVE-2026-80612 у Linux kernel, що стосується некоректної обробки skb метаданих під час LWT інкапсуляції. Рекомендовано оновити ядро.

CVSS
9.8 CRITICAL
EPSS
31.69%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість, пов’язану з некоректною обробкою метаданих skb під час LWT інкапсуляції, що може призводити до перезапису або втрати метаданих у мережевих пакетах. Проблема виникає через неправильне позиціонування метаданих при додаванні зовнішніх заголовків у різних режимах LWT.

Бізнес-вплив

Ця вразливість може вплинути на стабільність та коректність роботи мережевих функцій, що використовують LWT тунелі, особливо при обробці пакетів з XDP метаданими. Для операторів ІТ та власників інфраструктури це означає потенційні збої у маршрутизації та обробці мережевого трафіку, що може вплинути на продуктивність і безпеку мережі.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, які усувають цю вразливість. Також слід зменшити експозицію систем, які використовують LWT тунелі, переглянути журнали мережевої активності на предмет аномалій та пріоритезувати оновлення для критичних систем. DataHouse підтримує перевірку версій ядра та допомагає у керованому застосуванні патчів для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки