CVE-2026-63912: Luka w jądrze Linux dotycząca obsługi ESP w xfrm
Naprawiono lukę CVE-2026-63912 w jądrze Linux dotyczącą obsługi ESP w module xfrm, poprawiając bezpieczeństwo i stabilność systemu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 49.54%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module xfrm dotyczącą obsługi ESP, gdzie niewłaściwe zarządzanie długością fragmentów danych mogło prowadzić do błędów alokacji pamięci. Problem dotyczył nieprawidłowego sprawdzania długości danych przed alokacją fragmentów strony, co mogło skutkować nieprawidłowym działaniem funkcji szybkiej ścieżki.
Wpływ biznesowy
Ta luka może wpływać na stabilność i bezpieczeństwo systemów Linux korzystających z mechanizmu xfrm do obsługi protokołu ESP, używanego w VPN i innych zabezpieczeniach sieciowych. Niewłaściwe zarządzanie pamięcią może prowadzić do błędów lub potencjalnych wektorów ataku, co z kolei może wpłynąć na dostępność i integralność usług sieciowych.
Rekomendowane działania administratora
Administratorzy powinni zweryfikować, czy ich systemy Linux mają zastosowane najnowsze poprawki jądra rozwiązujące tę lukę. W przypadku braku aktualizacji zaleca się ograniczenie ekspozycji usług korzystających z xfrm/ESP, monitorowanie logów systemowych pod kątem nieprawidłowości oraz priorytetyzację wdrożenia dostępnych łatek od dostawcy.