CVE-2026-74475: Poprawka błędu w obsłudze adresów sprzętowych sąsiadów w jądrze Linux
Aktualizacja jądra Linux usuwa lukę CVE-2026-74475 związaną z niepoprawnym odczytem adresów sprzętowych sąsiadów, poprawiając bezpieczeństwo sieci.
- CVSS
- 10.0 CRITICAL
- EPSS
- 38.66%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę związaną z asynchroniczną aktualizacją adresów sprzętowych sąsiadów, która mogła prowadzić do niepełnych lub uszkodzonych odczytów adresów MAC. Problem dotyczył funkcji route_shortcircuit() i został rozwiązany przez zastosowanie bezpiecznej metody kopiowania adresów.
Wpływ biznesowy
Błąd mógł powodować nieprawidłowe odczyty adresów MAC, co w niektórych scenariuszach sieciowych mogło skutkować problemami z trasowaniem lub bezpieczeństwem komunikacji. Operatorzy infrastruktury powinni zweryfikować, czy ich systemy korzystają z podatnych wersji jądra i rozważyć aktualizację, aby uniknąć potencjalnych zakłóceń w działaniu sieci.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i wdrożenie poprawek eliminujących tę lukę. Warto również ograniczyć ekspozycję systemów na nieznane sieci oraz monitorować logi pod kątem nietypowych zdarzeń sieciowych. W przypadku korzystania z usług DataHouse, można skorzystać z opcji zarządzanego patchowania i wsparcia w zakresie monitoringu oraz ograniczania ekspozycji sieciowej.