CVE-2026-63981: Błąd przepełnienia stosu w Linux kernel przez nieograniczoną rekurencję w net/sched act_mirred
Opis luki CVE-2026-63981 w Linux kernel prowadzącej do przepełnienia stosu przez nieograniczoną rekurencję w module net/sched act_mirred i zalecenia zabezpieczeń.
- CVSS
- -
- EPSS
- 8.66%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux wykryto lukę w module net/sched dotyczącą funkcji act_mirred, gdzie błąd w obsłudze rekurencji w przypadku użycia blockcast prowadzi do przepełnienia stosu. Luka umożliwia nieograniczoną rekurencję między dwoma urządzeniami sieciowymi, co może skutkować awarią systemu.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta może powodować niestabilność systemu i awarie jądra, szczególnie w środowiskach korzystających z zaawansowanych konfiguracji sieciowych z użyciem namespace i mirroringu ruchu. Atakujący z uprawnieniami użytkownika mogą wywołać przepełnienie stosu, prowadząc do potencjalnego przestoju usług i konieczności restartu systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę eliminującą błąd inkrementacji licznika rekurencji w funkcji tcf_mirred_act. W przypadku braku natychmiastowej aktualizacji, należy ograniczyć możliwość tworzenia namespace użytkownika i konfiguracji mirroringu blockcast przez nieuprzywilejowanych użytkowników, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek zabezpieczeń.