CVE-2026-64410: Poprawka obsługi sprzętowego offloadu tuneli IPIP w jądrze Linux

Aktualizacja jądra Linux rozwiązuje problem z obsługą sprzętowego offloadu tuneli IPIP w module netfilter flowtable, poprawiając stabilność i wydajność sieci.
CVE-2026-64410CVSS 9.8Linux

CVE-2026-64410: Poprawka obsługi sprzętowego offloadu tuneli IPIP w jądrze Linux

Aktualizacja jądra Linux rozwiązuje problem z obsługą sprzętowego offloadu tuneli IPIP w module netfilter flowtable, poprawiając stabilność i wydajność sieci.

CVSS
9.8 CRITICAL
EPSS
30.55%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano problem z obsługą sprzętowego offloadu dla tuneli IPIP w module netfilter flowtable. Obecnie brak wsparcia sterowników dla tuneli IPIP powoduje wcześniejsze rezygnowanie z konfiguracji offloadu sprzętowego, co zapobiega nieprawidłowym próbom jego ustawienia.

Wpływ biznesowy

Brak wsparcia dla sprzętowego offloadu tuneli IPIP może wpływać na wydajność sieci w środowiskach korzystających z takich tuneli, gdyż operacje są wykonywane programowo. Administratorzy powinni być świadomi, że próby sprzętowego przyspieszenia tych tuneli są obecnie ignorowane, co może mieć wpływ na obciążenie systemu i przepustowość sieci.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej tę poprawkę. Administratorzy powinni przejrzeć konfigurację tuneli IPIP i monitorować obciążenie sieci oraz systemu. W przypadku korzystania z tuneli IPIP warto ograniczyć ich użycie lub rozważyć alternatywne rozwiązania tunelowania, a także regularnie sprawdzać dostępność kolejnych aktualizacji i poprawek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS