CVE-2026-63914: Poprawka obsługi powiadomień migracji XFRM w jądrze Linux
Naprawiono błąd CVE-2026-63914 w jądrze Linux dotyczący powiadomień migracji XFRM, poprawiając obsługę w wieloprzestrzennych środowiskach sieciowych.
- CVSS
- 7.3 HIGH
- EPSS
- 5.18%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono błąd w obsłudze powiadomień migracji XFRM, gdzie powiadomienia były zawsze wysyłane do przestrzeni sieciowej init_net, a nie do właściwej przestrzeni sieciowej wywołującego. Problem powodował, że demony IKE w innych przestrzeniach sieciowych nie otrzymywały własnych powiadomień migracji, co mogło zakłócać działanie MOBIKE i aktualizacje adresów.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury oznacza to, że usługi VPN i mechanizmy zarządzania kluczami IPsec mogą działać nieprawidłowo w środowiskach z wieloma przestrzeniami sieciowymi (netns). Może to prowadzić do problemów z aktualizacją adresów i migracją sesji, wpływając na stabilność i bezpieczeństwo połączeń sieciowych.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux, które zawierają poprawkę dla CVE-2026-63914. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję usług korzystających z XFRM w wieloprzeestrzennych środowiskach, monitorować logi pod kątem nieprawidłowości w powiadomieniach migracji oraz priorytetyzować wdrożenie poprawek w systemach krytycznych.