CVE-2026-63925: Luka w ochronie przed powtórnym odtwarzaniem w macsec w jądrze Linux
CVE-2026-63925 to luka w jądrze Linux w module macsec umożliwiająca powtarzanie pakietów. Sprawdź zalecenia dotyczące aktualizacji i zabezpieczeń.
- CVSS
- 8.1 HIGH
- EPSS
- 26.56%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module macsec dotyczącą ochrony przed powtórnym odtwarzaniem pakietów przy przepełnieniu licznika PN. Błąd pozwalał na nieograniczone powtarzanie przechwyconych ramek z maksymalną wartością PN, co mogło prowadzić do naruszenia integralności transmisji.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko ataków polegających na powtórnym odtwarzaniu pakietów w sieciach zabezpieczonych macsec, co może skutkować zakłóceniami komunikacji lub naruszeniem bezpieczeństwa danych. Niezaktualizowane systemy mogą być podatne na takie ataki, wpływając na poufność i integralność przesyłanych informacji.
Rekomendowane działania administratora
Zaleca się jak najszybsze zweryfikowanie dostępności aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-63925 i ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję usług korzystających z macsec, monitorować logi pod kątem podejrzanych powtórzeń pakietów oraz priorytetyzować działania zabezpieczające w środowiskach krytycznych.