CVE-2026-74744: Luka w ipvlan w jądrze Linux dotycząca niewłaściwego dziedziczenia headroom i tailroom

CVE-2026-74744 to luka w ipvlan Linux powodująca błędy pamięci i awarie. Zalecana aktualizacja jądra i monitorowanie sieci.
CVE-2026-74744CVSS 9.8Linux

CVE-2026-74744: Luka w ipvlan w jądrze Linux dotycząca niewłaściwego dziedziczenia headroom i tailroom

CVE-2026-74744 to luka w ipvlan Linux powodująca błędy pamięci i awarie. Zalecana aktualizacja jądra i monitorowanie sieci.

CVSS
9.8 CRITICAL
EPSS
43.09%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w ipvlan, gdzie urządzenia ipvlan nie dziedziczyły poprawnie potrzebnego headroom i tailroom od urządzenia fizycznego. Może to prowadzić do błędów pamięci i awarii podczas przetwarzania nagłówków pakietów.

Wpływ biznesowy

Błąd ten może powodować nadmierne alokacje pamięci, błędy podprzepływu pamięci (headroom underflows) oraz awarie systemu (np. KASAN slab-use-after-free) podczas obsługi ruchu sieciowego na urządzeniach ipvlan. W środowiskach korzystających z mechanizmów takich jak macsec, ipsec, wireguard czy tuneli, problem może wpływać na stabilność i bezpieczeństwo sieci.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2026-74744. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń ipvlan, monitorować logi systemowe pod kątem błędów związanych z siecią oraz przeglądać konfiguracje urządzeń sieciowych korzystających z ipvlan. DataHouse może pomóc w weryfikacji wersji jądra, zarządzaniu aktualizacjami oraz monitoringu sieci pod kątem tego zagrożenia.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS