CVE-2026-63993: Luka UAF w module vxlan jądra Linux
Naprawiono lukę CVE-2026-63993 w jądrze Linux, zapobiegając błędowi Use-After-Free w module vxlan po skb_tunnel_check_pmtu().
- CVSS
- 9.8 CRITICAL
- EPSS
- 40.75%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module vxlan, gdzie ponowne użycie starej wartości ip_hdr() po wywołaniu skb_tunnel_check_pmtu() mogło prowadzić do błędu Use-After-Free (UAF). Problem wynikał ze zmiany wskaźnika skb->head przez funkcję skb_tunnel_check_pmtu().
Wpływ biznesowy
Luka UAF w module vxlan może umożliwić atakującemu wywołanie nieprzewidzianych zachowań w jądrze systemu, co może prowadzić do awarii lub eskalacji uprawnień. Operatorzy systemów Linux powinni rozważyć wpływ tej podatności na infrastrukturę sieciową, zwłaszcza tam, gdzie wykorzystywane są funkcje tunelowania sieciowego.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z modułu vxlan, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki.