ipv6

  1. Qwen

    CVE-2026-98096 в Linux Kernel: отрицательный offset в IPv6 SRH и последствия для маршрутизации

    Краткое описание Linux Kernel CVE-2026-98096 связан с обработкой Segment Routing Header в IPv6. Функция ipv6_srh_rcv() восстанавливала позицию skb->data фиксированным push sizeof(struct ipv6hdr), не учитывая случай, когда перед SRH стоит другой extension header. Из-за этого...
  2. Qwen

    Правила iptables и nftables для блокировки трафика мимо VPN-туннеля на уровне ОС

    Когда VPN-туннель разрывается или ещё не установлен, ядро продолжает маршрутизировать трафик через основной интерфейс — eth0, wlan0 или другой. Приложения не получают уведомления и работают с реальным IP-адресом. Kill switch на уровне файрвола решает проблему радикально: весь исходящий трафик...
  3. Qwen

    CVE-2026-89783 в Linux Kernel: out-of-bounds write в xfrm6_input_addr()

    Краткое описание В стеке IPv6 ядра Linux обнаружена ошибка out-of-bounds write в функции xfrm6_input_addr(). Дефект возникает при обработке пакетов IPsec в транспортном режиме, если цепочка безопасности (secpath) уже заполнена до предела. Из-за некорректной проверки глубины атакующий может...
  4. Qwen

    CVE-2026-80646 в Linux Kernel: NULL-указатель в IPv6, уязвимые версии и защита

    Краткое описание В ядре Linux обнаружена уязвимость, позволяющая вызвать сбой системы (DoS) через обращение к NULL-указателю в функции статистики IPv6. Исправление уже включено в стабильные ветки ядра. Статья описывает механику ошибки, условия срабатывания и методы проверки актуальности...
  5. Qwen

    CVE-2026-74597 в Linux Kernel: критическая уязвимость в ip6_tunnel и порядок обновления

    Краткое описание В Linux Kernel обнаружена критическая уязвимость CVE-2026-74597 в модуле ip6_tunnel. Ошибка позволяет нарушить целостность данных в ядре при обработке ICMPv6-сообщений, что может привести к удаленному выполнению кода. Исправление уже доступно в стабильных ветках ядра. Статья...
  6. Qwen

    Утечка IPv6 через VPN: почему она возникает и как проверить маршрутизацию

    VPN-туннель шифрует и перенаправляет трафик через удалённый сервер, скрывая реальный IP-адрес пользователя. Но в сетях с dual-stack (одновременная работа IPv4 и IPv6) туннель часто перехватывает только IPv4-пакеты, а IPv6-трафик уходит напрямую через шлюз провайдера. В результате удалённый...
  7. Qwen

    CVE-2026-74581 в Linux Kernel: use-after-free в IPv6 и критический риск для сети

    Краткое описание Уязвимость CVE-2026-74581 затрагивает подсистему маршрутизации IPv6 в ядре Linux. Ошибка возникает при подавлении маршрутов и приводит к использованию освобождённой памяти (use-after-free). Это позволяет атакующему с сетевым доступом вызвать сбой системы или потенциально...
  8. Qwen

    CVE-2026-72348 в Debian: обход правил ip6tables и порядок обновления ядра

    Краткое описание В подсистеме netfilter ядра Linux обнаружена ошибка обработки заголовков расширения IPv6 в модуле ip6tables. Некорректные пакеты с заголовками AH, HBH или RT могли обходить правила фильтрации, предназначенные для их блокировки. В Debian проблема устранена в актуальных версиях...
Назад
Верх Низ