Linux: luka w module bridge cfm - odrzucanie nieprawidłowego interwału CCM

Naprawiono lukę w Linux bridge cfm, która powodowała wyczerpanie pamięci przez nieprawidłowy interwał CCM. Zalecana aktualizacja i weryfikacja konfiguracji.
CVE-2026-64537Linux

Linux: luka w module bridge cfm - odrzucanie nieprawidłowego interwału CCM

Naprawiono lukę w Linux bridge cfm, która powodowała wyczerpanie pamięci przez nieprawidłowy interwał CCM. Zalecana aktualizacja i weryfikacja konfiguracji.

CVSS
-
EPSS
-
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linuxa naprawiono lukę w module bridge cfm, gdzie nieprawidłowy interwał CCM powodował natychmiastowe wywoływanie funkcji w pętli, prowadząc do wyczerpania pamięci. Problem dotyczył braku walidacji wartości interwału podczas konfiguracji.

Wpływ biznesowy

Ta luka może prowadzić do nadmiernego zużycia zasobów systemowych, co skutkuje potencjalnym wyczerpaniem pamięci i niestabilnością systemu. Operatorzy IT powinni zwrócić uwagę na konfiguracje modułu bridge cfm, aby uniknąć niezamierzonych przerw w działaniu infrastruktury sieciowej.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę eliminującą możliwość ustawienia nieprawidłowego interwału CCM. W międzyczasie warto zweryfikować konfiguracje bridge cfm pod kątem poprawności wartości interwału oraz monitorować logi systemowe pod kątem anomalii związanych z modułem cfm.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS