CVE-2026-80634: Błąd przepełnienia w Linux kernel netfilter flowtable przy obsłudze VLAN na bridge
Poprawka dla CVE-2026-80634 w Linux kernel zapobiega błędowi przepełnienia w netfilter flowtable przy obsłudze VLAN na bridge.
- CVSS
- 9.8 CRITICAL
- EPSS
- 31.69%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux rozwiązano lukę w module netfilter flowtable, gdzie nieprawidłowe zmniejszanie licznika num_encaps mogło prowadzić do odczytu spoza zakresu stosu podczas obsługi VLAN na bridge. Problem występuje przy nieprawidłowej ścieżce bridge VLAN untag, co może skutkować błędnym przetwarzaniem pakietów.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub potencjalne naruszenia bezpieczeństwa poprzez odczyt pamięci poza przydzielonym zakresem. W środowiskach korzystających z bridge VLAN istnieje ryzyko nieprawidłowego działania sieci i możliwych ataków na warstwę sieciową. Operatorzy powinni zwrócić uwagę na aktualizacje jądra i monitorować anomalie w ruchu sieciowym.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-80634. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz ekspozycję systemów korzystających z bridge VLAN oraz monitoruj logi systemowe pod kątem nieprawidłowości w obsłudze sieci. DataHouse wspiera w weryfikacji wersji jądra oraz w zarządzaniu aktualizacjami i monitoringu bezpieczeństwa infrastruktury.