CVE-2026-64410: Poprawka obsługi sprzętowego offloadu tuneli IPIP w jądrze Linux
Aktualizacja jądra Linux rozwiązuje problem z obsługą sprzętowego offloadu tuneli IPIP w module netfilter flowtable, poprawiając stabilność i wydajność sieci.
- CVSS
- 9.8 CRITICAL
- EPSS
- 30.55%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux rozwiązano problem z obsługą sprzętowego offloadu dla tuneli IPIP w module netfilter flowtable. Obecnie brak wsparcia sterowników dla tuneli IPIP powoduje wcześniejsze rezygnowanie z konfiguracji offloadu sprzętowego, co zapobiega nieprawidłowym próbom jego ustawienia.
Wpływ biznesowy
Brak wsparcia dla sprzętowego offloadu tuneli IPIP może wpływać na wydajność sieci w środowiskach korzystających z takich tuneli, gdyż operacje są wykonywane programowo. Administratorzy powinni być świadomi, że próby sprzętowego przyspieszenia tych tuneli są obecnie ignorowane, co może mieć wpływ na obciążenie systemu i przepustowość sieci.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej tę poprawkę. Administratorzy powinni przejrzeć konfigurację tuneli IPIP i monitorować obciążenie sieci oraz systemu. W przypadku korzystania z tuneli IPIP warto ograniczyć ich użycie lub rozważyć alternatywne rozwiązania tunelowania, a także regularnie sprawdzać dostępność kolejnych aktualizacji i poprawek od dostawcy.