CVE-2026-64522: Poprawka błędu przepełnienia bloku trybu eswitch w jądrze Linux
Naprawiono CVE-2026-64522 w jądrze Linux dotyczące błędu w module mlx5e, który wpływa na obsługę trybu eswitch w IPsec. Zalecane szybkie aktualizacje.
- CVSS
- 8.8 HIGH
- EPSS
- 27.25%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module net/mlx5e dotyczącą błędnego zarządzania blokadą trybu eswitch podczas obsługi tymczasowych SA w IPsec. Problem powodował nieprawidłowe zmniejszanie licznika blokad, co mogło prowadzić do nieoczekiwanych zachowań.
Wpływ biznesowy
Błąd ten może wpływać na stabilność i bezpieczeństwo systemów korzystających z funkcji IPsec w jądrze Linux, szczególnie w środowiskach wykorzystujących sprzętowe przyspieszenie sieciowe mlx5. Nieprawidłowe zarządzanie blokadami trybu eswitch może skutkować problemami z obsługą ruchu sieciowego i potencjalnymi lukami w zabezpieczeniach.
Rekomendowane działania administratora
Administratorzy powinni zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64522 i jak najszybciej je zastosować. W przypadku braku natychmiastowej aktualizacji zaleca się ograniczenie ekspozycji systemów korzystających z funkcji mlx5e oraz monitorowanie logów systemowych pod kątem nieprawidłowości związanych z IPsec i eswitch.