CVE-2026-64091: Poprawka wyścigu TOCTOU w batman-adv dla VLAN w jądrze Linux
Poprawka luki TOCTOU w module batman-adv jądra Linux dotycząca zarządzania VLAN. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 42.81%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux rozwiązano lukę w module batman-adv dotyczącą wyścigu TOCTOU podczas generowania lokalnej tablicy TT VLAN. Problem polegał na nieprawidłowym szacowaniu rozmiaru bufora dla VLAN, co mogło prowadzić do błędów przy dynamicznej zmianie liczby wpisów TT.
Wpływ biznesowy
Ta luka może powodować nieprawidłowe działanie mechanizmu zarządzania VLAN w sieciach mesh opartych na batman-adv, co może skutkować niestabilnością lub błędami w komunikacji sieciowej. Operatorzy infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby zapewnić stabilność i bezpieczeństwo sieci.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów korzystających z batman-adv oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z VLAN.