CVE-2026-80634: Błąd przepełnienia w Linux kernel netfilter flowtable przy obsłudze VLAN na bridge

Poprawka dla CVE-2026-80634 w Linux kernel zapobiega błędowi przepełnienia w netfilter flowtable przy obsłudze VLAN na bridge.
CVE-2026-80634CVSS 9.8Linux

CVE-2026-80634: Błąd przepełnienia w Linux kernel netfilter flowtable przy obsłudze VLAN na bridge

Poprawka dla CVE-2026-80634 w Linux kernel zapobiega błędowi przepełnienia w netfilter flowtable przy obsłudze VLAN na bridge.

CVSS
9.8 CRITICAL
EPSS
31.69%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano lukę w module netfilter flowtable, gdzie nieprawidłowe zmniejszanie licznika num_encaps mogło prowadzić do odczytu spoza zakresu stosu podczas obsługi VLAN na bridge. Problem występuje przy nieprawidłowej ścieżce bridge VLAN untag, co może skutkować błędnym przetwarzaniem pakietów.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub potencjalne naruszenia bezpieczeństwa poprzez odczyt pamięci poza przydzielonym zakresem. W środowiskach korzystających z bridge VLAN istnieje ryzyko nieprawidłowego działania sieci i możliwych ataków na warstwę sieciową. Operatorzy powinni zwrócić uwagę na aktualizacje jądra i monitorować anomalie w ruchu sieciowym.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-80634. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz ekspozycję systemów korzystających z bridge VLAN oraz monitoruj logi systemowe pod kątem nieprawidłowości w obsłudze sieci. DataHouse wspiera w weryfikacji wersji jądra oraz w zarządzaniu aktualizacjami i monitoringu bezpieczeństwa infrastruktury.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS