CVE-2026-63925: Luka w ochronie przed powtórnym odtwarzaniem w macsec w jądrze Linux

CVE-2026-63925 to luka w jądrze Linux w module macsec umożliwiająca powtarzanie pakietów. Sprawdź zalecenia dotyczące aktualizacji i zabezpieczeń.
CVE-2026-63925CVSS 8.1Linux

CVE-2026-63925: Luka w ochronie przed powtórnym odtwarzaniem w macsec w jądrze Linux

CVE-2026-63925 to luka w jądrze Linux w module macsec umożliwiająca powtarzanie pakietów. Sprawdź zalecenia dotyczące aktualizacji i zabezpieczeń.

CVSS
8.1 HIGH
EPSS
26.56%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module macsec dotyczącą ochrony przed powtórnym odtwarzaniem pakietów przy przepełnieniu licznika PN. Błąd pozwalał na nieograniczone powtarzanie przechwyconych ramek z maksymalną wartością PN, co mogło prowadzić do naruszenia integralności transmisji.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko ataków polegających na powtórnym odtwarzaniu pakietów w sieciach zabezpieczonych macsec, co może skutkować zakłóceniami komunikacji lub naruszeniem bezpieczeństwa danych. Niezaktualizowane systemy mogą być podatne na takie ataki, wpływając na poufność i integralność przesyłanych informacji.

Rekomendowane działania administratora

Zaleca się jak najszybsze zweryfikowanie dostępności aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-63925 i ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję usług korzystających z macsec, monitorować logi pod kątem podejrzanych powtórzeń pakietów oraz priorytetyzować działania zabezpieczające w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS