Виправлення уразливості CVE-2026-90110 у ядрі Linux: рандомізація порівняння вузлів RB-дерева
Уразливість CVE-2026-90110 у Linux ядрі дозволяла обходити обмеження ICMP. Рекомендується оновлення ядра для захисту мережі.
- CVSS
- 9.4 CRITICAL
- EPSS
- 46.84%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено уразливість, пов’язану з прогнозованою структурою RB-дерева в системі обмеження швидкості inetpeer. Зловмисник міг обходити обмеження ICMP за IP та виявляти відкриті UDP-порти через детерміновані пошуки в дереві.
Бізнес-вплив
Ця уразливість дозволяла віддаленим нападникам обходити обмеження швидкості ICMP, що може призвести до виявлення відкритих UDP-портів і потенційно сприяти подальшим атакам на мережеву інфраструктуру. Для операторів IT це означає підвищений ризик мережевих атак і необхідність оновлення систем для збереження безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати мережеву експозицію систем, переглянути журнали на предмет підозрілої активності та пріоритезувати патчі. DataHouse підтримує перевірку версій ядра та допомагає у плануванні безпечного оновлення систем.