CVE-2026-46208: luka w jądrze Linux dotycząca batman-adv i sesji tp_meter

Wysokie ryzyko w jądrze Linux CVE-2026-46208 dotyczy batman-adv i sesji tp_meter. Zalecana aktualizacja i monitorowanie sieci mesh.
CVE-2026-46208CVSS 7.8Linux

CVE-2026-46208: luka w jądrze Linux dotycząca batman-adv i sesji tp_meter

Wysokie ryzyko w jądrze Linux CVE-2026-46208 dotyczy batman-adv i sesji tp_meter. Zalecana aktualizacja i monitorowanie sieci mesh.

CVSS
7.8 HIGH
EPSS
3.65%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w batman-adv, gdzie sesje tp_meter nie były poprawnie zatrzymywane podczas usuwania interfejsu mesh. Może to prowadzić do przetwarzania pakietów na już zamykanym interfejsie, co stwarza ryzyko niestabilności systemu.

Wpływ biznesowy

Ta luka może powodować niestabilność sieci mesh opartych na batman-adv, co wpływa na dostępność i niezawodność usług sieciowych. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne zakłócenia w działaniu sieci i ryzyko przetwarzania danych po zamknięciu interfejsu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję interfejsów mesh oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z batman-adv i sesjami tp_meter.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS