CVE-2026-63993: Luka UAF w module vxlan jądra Linux

Naprawiono lukę CVE-2026-63993 w jądrze Linux, zapobiegając błędowi Use-After-Free w module vxlan po skb_tunnel_check_pmtu().
CVE-2026-63993CVSS 9.8Linux

CVE-2026-63993: Luka UAF w module vxlan jądra Linux

Naprawiono lukę CVE-2026-63993 w jądrze Linux, zapobiegając błędowi Use-After-Free w module vxlan po skb_tunnel_check_pmtu().

CVSS
9.8 CRITICAL
EPSS
40.75%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module vxlan, gdzie ponowne użycie starej wartości ip_hdr() po wywołaniu skb_tunnel_check_pmtu() mogło prowadzić do błędu Use-After-Free (UAF). Problem wynikał ze zmiany wskaźnika skb->head przez funkcję skb_tunnel_check_pmtu().

Wpływ biznesowy

Luka UAF w module vxlan może umożliwić atakującemu wywołanie nieprzewidzianych zachowań w jądrze systemu, co może prowadzić do awarii lub eskalacji uprawnień. Operatorzy systemów Linux powinni rozważyć wpływ tej podatności na infrastrukturę sieciową, zwłaszcza tam, gdzie wykorzystywane są funkcje tunelowania sieciowego.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z modułu vxlan, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS