CVE-2026-64091: Poprawka wyścigu TOCTOU w batman-adv dla VLAN w jądrze Linux

Poprawka luki TOCTOU w module batman-adv jądra Linux dotycząca zarządzania VLAN. Zalecane aktualizacje i monitorowanie systemu.
CVE-2026-64091CVSS 9.8Linux

CVE-2026-64091: Poprawka wyścigu TOCTOU w batman-adv dla VLAN w jądrze Linux

Poprawka luki TOCTOU w module batman-adv jądra Linux dotycząca zarządzania VLAN. Zalecane aktualizacje i monitorowanie systemu.

CVSS
9.8 CRITICAL
EPSS
42.81%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano lukę w module batman-adv dotyczącą wyścigu TOCTOU podczas generowania lokalnej tablicy TT VLAN. Problem polegał na nieprawidłowym szacowaniu rozmiaru bufora dla VLAN, co mogło prowadzić do błędów przy dynamicznej zmianie liczby wpisów TT.

Wpływ biznesowy

Ta luka może powodować nieprawidłowe działanie mechanizmu zarządzania VLAN w sieciach mesh opartych na batman-adv, co może skutkować niestabilnością lub błędami w komunikacji sieciowej. Operatorzy infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby zapewnić stabilność i bezpieczeństwo sieci.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów korzystających z batman-adv oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z VLAN.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS