CVE-2026-46208: luka w jądrze Linux dotycząca batman-adv i sesji tp_meter
Wysokie ryzyko w jądrze Linux CVE-2026-46208 dotyczy batman-adv i sesji tp_meter. Zalecana aktualizacja i monitorowanie sieci mesh.
- CVSS
- 7.8 HIGH
- EPSS
- 3.65%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w batman-adv, gdzie sesje tp_meter nie były poprawnie zatrzymywane podczas usuwania interfejsu mesh. Może to prowadzić do przetwarzania pakietów na już zamykanym interfejsie, co stwarza ryzyko niestabilności systemu.
Wpływ biznesowy
Ta luka może powodować niestabilność sieci mesh opartych na batman-adv, co wpływa na dostępność i niezawodność usług sieciowych. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne zakłócenia w działaniu sieci i ryzyko przetwarzania danych po zamknięciu interfejsu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję interfejsów mesh oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z batman-adv i sesjami tp_meter.