CVE-2026-63981: Błąd przepełnienia stosu w Linux kernel przez nieograniczoną rekurencję w net/sched act_mirred

Opis luki CVE-2026-63981 w Linux kernel prowadzącej do przepełnienia stosu przez nieograniczoną rekurencję w module net/sched act_mirred i zalecenia zabezpieczeń.
CVE-2026-63981Linux

CVE-2026-63981: Błąd przepełnienia stosu w Linux kernel przez nieograniczoną rekurencję w net/sched act_mirred

Opis luki CVE-2026-63981 w Linux kernel prowadzącej do przepełnienia stosu przez nieograniczoną rekurencję w module net/sched act_mirred i zalecenia zabezpieczeń.

CVSS
-
EPSS
8.66%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto lukę w module net/sched dotyczącą funkcji act_mirred, gdzie błąd w obsłudze rekurencji w przypadku użycia blockcast prowadzi do przepełnienia stosu. Luka umożliwia nieograniczoną rekurencję między dwoma urządzeniami sieciowymi, co może skutkować awarią systemu.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury luka ta może powodować niestabilność systemu i awarie jądra, szczególnie w środowiskach korzystających z zaawansowanych konfiguracji sieciowych z użyciem namespace i mirroringu ruchu. Atakujący z uprawnieniami użytkownika mogą wywołać przepełnienie stosu, prowadząc do potencjalnego przestoju usług i konieczności restartu systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę eliminującą błąd inkrementacji licznika rekurencji w funkcji tcf_mirred_act. W przypadku braku natychmiastowej aktualizacji, należy ograniczyć możliwość tworzenia namespace użytkownika i konfiguracji mirroringu blockcast przez nieuprzywilejowanych użytkowników, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS