CVE-2026-74474: Poprawka obsługi nagłówków sieciowych w module VXLAN jądra Linux

Aktualizacja jądra Linux usuwa lukę CVE-2026-74474 w module VXLAN, poprawiając bezpieczeństwo i stabilność sieci.
CVE-2026-74474CVSS 9.8Linux

CVE-2026-74474: Poprawka obsługi nagłówków sieciowych w module VXLAN jądra Linux

Aktualizacja jądra Linux usuwa lukę CVE-2026-74474 w module VXLAN, poprawiając bezpieczeństwo i stabilność sieci.

CVSS
9.8 CRITICAL
EPSS
41.29%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w module VXLAN, gdzie niewłaściwe sprawdzanie dostępności nagłówków sieciowych mogło prowadzić do błędów podczas transmisji pakietów. Problem dotyczył funkcji używających pskb_may_pull() zamiast pskb_network_may_pull(), co mogło skutkować niepełnym odczytem nagłówków sieciowych.

Wpływ biznesowy

Ta luka może wpływać na stabilność i bezpieczeństwo sieci w systemach korzystających z VXLAN w jądrze Linux, potencjalnie powodując błędy w przetwarzaniu pakietów sieciowych. Operatorzy infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby zapewnić prawidłowe funkcjonowanie i ochronę środowiska sieciowego.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w celu usunięcia tej luki. Dodatkowo warto ograniczyć ekspozycję systemów na nieznane sieci oraz monitorować logi sieciowe pod kątem nieprawidłowości. W przypadku korzystania z usług DataHouse, prosimy o weryfikację wersji jądra oraz skorzystanie z oferowanych usług zarządzania aktualizacjami i monitoringu sieci.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS