CVE-2026-63914: Poprawka obsługi powiadomień migracji XFRM w jądrze Linux

Naprawiono błąd CVE-2026-63914 w jądrze Linux dotyczący powiadomień migracji XFRM, poprawiając obsługę w wieloprzestrzennych środowiskach sieciowych.
CVE-2026-63914CVSS 7.3Linux

CVE-2026-63914: Poprawka obsługi powiadomień migracji XFRM w jądrze Linux

Naprawiono błąd CVE-2026-63914 w jądrze Linux dotyczący powiadomień migracji XFRM, poprawiając obsługę w wieloprzestrzennych środowiskach sieciowych.

CVSS
7.3 HIGH
EPSS
5.18%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono błąd w obsłudze powiadomień migracji XFRM, gdzie powiadomienia były zawsze wysyłane do przestrzeni sieciowej init_net, a nie do właściwej przestrzeni sieciowej wywołującego. Problem powodował, że demony IKE w innych przestrzeniach sieciowych nie otrzymywały własnych powiadomień migracji, co mogło zakłócać działanie MOBIKE i aktualizacje adresów.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury oznacza to, że usługi VPN i mechanizmy zarządzania kluczami IPsec mogą działać nieprawidłowo w środowiskach z wieloma przestrzeniami sieciowymi (netns). Może to prowadzić do problemów z aktualizacją adresów i migracją sesji, wpływając na stabilność i bezpieczeństwo połączeń sieciowych.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux, które zawierają poprawkę dla CVE-2026-63914. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję usług korzystających z XFRM w wieloprzeestrzennych środowiskach, monitorować logi pod kątem nieprawidłowości w powiadomieniach migracji oraz priorytetyzować wdrożenie poprawek w systemach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS