CVE-2026-64522: Poprawka błędu przepełnienia bloku trybu eswitch w jądrze Linux

Naprawiono CVE-2026-64522 w jądrze Linux dotyczące błędu w module mlx5e, który wpływa na obsługę trybu eswitch w IPsec. Zalecane szybkie aktualizacje.
CVE-2026-64522CVSS 8.8Linux

CVE-2026-64522: Poprawka błędu przepełnienia bloku trybu eswitch w jądrze Linux

Naprawiono CVE-2026-64522 w jądrze Linux dotyczące błędu w module mlx5e, który wpływa na obsługę trybu eswitch w IPsec. Zalecane szybkie aktualizacje.

CVSS
8.8 HIGH
EPSS
27.25%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module net/mlx5e dotyczącą błędnego zarządzania blokadą trybu eswitch podczas obsługi tymczasowych SA w IPsec. Problem powodował nieprawidłowe zmniejszanie licznika blokad, co mogło prowadzić do nieoczekiwanych zachowań.

Wpływ biznesowy

Błąd ten może wpływać na stabilność i bezpieczeństwo systemów korzystających z funkcji IPsec w jądrze Linux, szczególnie w środowiskach wykorzystujących sprzętowe przyspieszenie sieciowe mlx5. Nieprawidłowe zarządzanie blokadami trybu eswitch może skutkować problemami z obsługą ruchu sieciowego i potencjalnymi lukami w zabezpieczeniach.

Rekomendowane działania administratora

Administratorzy powinni zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64522 i jak najszybciej je zastosować. W przypadku braku natychmiastowej aktualizacji zaleca się ograniczenie ekspozycji systemów korzystających z funkcji mlx5e oraz monitorowanie logów systemowych pod kątem nieprawidłowości związanych z IPsec i eswitch.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS