CVE-2026-63912: Luka w jądrze Linux dotycząca obsługi ESP w xfrm

Naprawiono lukę CVE-2026-63912 w jądrze Linux dotyczącą obsługi ESP w module xfrm, poprawiając bezpieczeństwo i stabilność systemu.
CVE-2026-63912CVSS 9.8Linux

CVE-2026-63912: Luka w jądrze Linux dotycząca obsługi ESP w xfrm

Naprawiono lukę CVE-2026-63912 w jądrze Linux dotyczącą obsługi ESP w module xfrm, poprawiając bezpieczeństwo i stabilność systemu.

CVSS
9.8 CRITICAL
EPSS
49.54%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module xfrm dotyczącą obsługi ESP, gdzie niewłaściwe zarządzanie długością fragmentów danych mogło prowadzić do błędów alokacji pamięci. Problem dotyczył nieprawidłowego sprawdzania długości danych przed alokacją fragmentów strony, co mogło skutkować nieprawidłowym działaniem funkcji szybkiej ścieżki.

Wpływ biznesowy

Ta luka może wpływać na stabilność i bezpieczeństwo systemów Linux korzystających z mechanizmu xfrm do obsługi protokołu ESP, używanego w VPN i innych zabezpieczeniach sieciowych. Niewłaściwe zarządzanie pamięcią może prowadzić do błędów lub potencjalnych wektorów ataku, co z kolei może wpłynąć na dostępność i integralność usług sieciowych.

Rekomendowane działania administratora

Administratorzy powinni zweryfikować, czy ich systemy Linux mają zastosowane najnowsze poprawki jądra rozwiązujące tę lukę. W przypadku braku aktualizacji zaleca się ograniczenie ekspozycji usług korzystających z xfrm/ESP, monitorowanie logów systemowych pod kątem nieprawidłowości oraz priorytetyzację wdrożenia dostępnych łatek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS