CVE-2026-74475: Poprawka błędu w obsłudze adresów sprzętowych sąsiadów w jądrze Linux

Aktualizacja jądra Linux usuwa lukę CVE-2026-74475 związaną z niepoprawnym odczytem adresów sprzętowych sąsiadów, poprawiając bezpieczeństwo sieci.
CVE-2026-74475CVSS 10.0Linux

CVE-2026-74475: Poprawka błędu w obsłudze adresów sprzętowych sąsiadów w jądrze Linux

Aktualizacja jądra Linux usuwa lukę CVE-2026-74475 związaną z niepoprawnym odczytem adresów sprzętowych sąsiadów, poprawiając bezpieczeństwo sieci.

CVSS
10.0 CRITICAL
EPSS
38.66%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę związaną z asynchroniczną aktualizacją adresów sprzętowych sąsiadów, która mogła prowadzić do niepełnych lub uszkodzonych odczytów adresów MAC. Problem dotyczył funkcji route_shortcircuit() i został rozwiązany przez zastosowanie bezpiecznej metody kopiowania adresów.

Wpływ biznesowy

Błąd mógł powodować nieprawidłowe odczyty adresów MAC, co w niektórych scenariuszach sieciowych mogło skutkować problemami z trasowaniem lub bezpieczeństwem komunikacji. Operatorzy infrastruktury powinni zweryfikować, czy ich systemy korzystają z podatnych wersji jądra i rozważyć aktualizację, aby uniknąć potencjalnych zakłóceń w działaniu sieci.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i wdrożenie poprawek eliminujących tę lukę. Warto również ograniczyć ekspozycję systemów na nieznane sieci oraz monitorować logi pod kątem nietypowych zdarzeń sieciowych. W przypadku korzystania z usług DataHouse, można skorzystać z opcji zarządzanego patchowania i wsparcia w zakresie monitoringu oraz ograniczania ekspozycji sieciowej.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS