CVE-2026-74744: Luka w ipvlan w jądrze Linux dotycząca niewłaściwego dziedziczenia headroom i tailroom
CVE-2026-74744 to luka w ipvlan Linux powodująca błędy pamięci i awarie. Zalecana aktualizacja jądra i monitorowanie sieci.
- CVSS
- 9.8 CRITICAL
- EPSS
- 43.09%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w ipvlan, gdzie urządzenia ipvlan nie dziedziczyły poprawnie potrzebnego headroom i tailroom od urządzenia fizycznego. Może to prowadzić do błędów pamięci i awarii podczas przetwarzania nagłówków pakietów.
Wpływ biznesowy
Błąd ten może powodować nadmierne alokacje pamięci, błędy podprzepływu pamięci (headroom underflows) oraz awarie systemu (np. KASAN slab-use-after-free) podczas obsługi ruchu sieciowego na urządzeniach ipvlan. W środowiskach korzystających z mechanizmów takich jak macsec, ipsec, wireguard czy tuneli, problem może wpływać na stabilność i bezpieczeństwo sieci.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2026-74744. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń ipvlan, monitorować logi systemowe pod kątem błędów związanych z siecią oraz przeglądać konfiguracje urządzeń sieciowych korzystających z ipvlan. DataHouse może pomóc w weryfikacji wersji jądra, zarządzaniu aktualizacjami oraz monitoringu sieci pod kątem tego zagrożenia.