Bezpečnostní upozornění #16

Informace

Stav: publikováno
Publikováno na: 2026-08-09 22:25:40 CEST
CVE: CVE-2026-64422
Název: TCP MTU-probe out-of-bounds read
Shrnutí: English: Kernel memory disclosure
Česky: Únik paměti jádra
Popis: English: A process with network-administration rights inside a VPS can set invalid TCP reordering values in its network namespace and use MTU probing to make the shared kernel read beyond a packet buffer. Returned or fault-report data may expose kernel memory to the VPS. The read does not directly provide root inside a VPS. Adjacent shared-kernel memory could contain data from another VPS. The reviewed technical evidence does not establish a path to root on the node or control over which adjacent bytes are returned. A fault may crash the shared kernel.
Česky: Proces s oprávněním ke správě sítě uvnitř VPS může ve svém síťovém jmenném prostoru nastavit neplatné hodnoty řazení TCP a pomocí zjišťování MTU přimět sdílené jádro číst za hranicí síťového bufferu. Vrácená data nebo údaje při chybě mohou do VPS odhalit paměť jádra. Samotné čtení neposkytuje root uvnitř VPS. Sousední paměť sdíleného jádra by mohla obsahovat data jiného VPS. Analyzované technické podklady nepopisují postup k získání root na node ani kontrolu nad tím, které sousední bajty se vrátí. Chyba může shodit sdílené jádro.
Reakce: English: The fix for this CVE is included starting with vpsAdminOS kernel live patch 6.12.95.2. Upstream Linux includes it in 6.12.96 and later stable releases.
Česky: Oprava této zranitelnosti je součástí vpsAdminOS kernel live patche od verze 6.12.95.2. Ve stabilních vydáních Linuxu je obsažena od verze 6.12.96.

Stav nodu

Node Stav Zranitelné do Ošetřeno od Poznámka
node19.prg ošetřeno 2026-08-06 04:45:59 CEST 2026-08-06 04:46:29 CEST
node20.prg ošetřeno 2026-08-06 04:46:05 CEST 2026-08-06 04:46:36 CEST
node21.prg ošetřeno 2026-08-06 04:46:08 CEST 2026-08-06 04:46:38 CEST
node22.prg ošetřeno 2026-08-06 04:45:54 CEST 2026-08-06 04:46:24 CEST
node23.prg ošetřeno 2026-08-06 04:46:04 CEST 2026-08-06 04:46:34 CEST
node24.prg ošetřeno 2026-08-06 04:46:25 CEST 2026-08-06 04:46:55 CEST
node25.prg ošetřeno 2026-08-06 04:46:16 CEST 2026-08-06 04:46:46 CEST
backuper2.prg netýká se - -
node5.brq ošetřeno 2026-08-09 05:05:47 CEST 2026-08-09 05:06:17 CEST
node6.brq ošetřeno 2026-08-06 04:46:23 CEST 2026-08-06 04:46:53 CEST
node1.pgnd ošetřeno 2026-08-06 04:24:40 CEST 2026-08-06 04:25:10 CEST
node1.stg ošetřeno 2026-08-06 03:30:50 CEST 2026-08-06 03:31:39 CEST
node2.stg ošetřeno 2026-08-06 03:29:49 CEST 2026-08-06 03:30:14 CEST

Aktualizace

Datum Shrnutí Nahlášeno uživatelem
Nebyly zveřejněny žádné aktualizace.

Bezpečnostní upozornění


Podpora vpsFree.cz

E-mail podpory: podpora@vpsfree.cz

Odkazy

Stav služeb
https://status.vpsf.cz

IRC
irc.libera.chat #vpsfree

Matrix
#vpsfree:matrix.org

Discourse
https://discourse.vpsfree.cz

Znalostní báze
https://kb.vpsfree.cz/

Kontakty na správce

Jakub Skokan
IRC: aither na #vpsfree
Telefon: +420 775 386 453

Pavel Šnajdr (hlavní správce)
IRC: snajpa na #vpsfree
Telefon: +420 720 107 791