CVE-2026-80681: Luka use-after-free w module vxlan jądra Linux

CVE-2026-80681 to luka use-after-free w module vxlan jądra Linux. Zalecane szybkie aktualizacje i monitorowanie systemu.
CVE-2026-80681CVSS 9.8Linux

CVE-2026-80681: Luka use-after-free w module vxlan jądra Linux

CVE-2026-80681 to luka use-after-free w module vxlan jądra Linux. Zalecane szybkie aktualizacje i monitorowanie systemu.

CVSS
9.8 CRITICAL
EPSS
42.08%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto lukę use-after-free w module vxlan, wynikającą z nieaktualizowania wskaźnika nagłówka Ethernet po wywołaniu funkcji route_shortcircuit(). Może to prowadzić do odwołania się do zwolnionej pamięci podczas przetwarzania pakietów.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub potencjalne naruszenia bezpieczeństwa poprzez nieprawidłowe operacje na pamięci. Operatorzy infrastruktury powinni zwrócić uwagę na aktualizacje jądra Linux, aby uniknąć ryzyka awarii lub eskalacji uprawnień w środowiskach korzystających z vxlan.

Rekomendowane działania administratora

Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-80681. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz ekspozycję usług korzystających z vxlan, monitoruj logi systemowe pod kątem anomalii oraz przeprowadź przegląd konfiguracji sieciowej. DataHouse wspiera weryfikację wersji jądra oraz zarządzanie aktualizacjami bezpieczeństwa w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS