CVE-2026-80681: Luka use-after-free w module vxlan jądra Linux
CVE-2026-80681 to luka use-after-free w module vxlan jądra Linux. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 42.08%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux wykryto lukę use-after-free w module vxlan, wynikającą z nieaktualizowania wskaźnika nagłówka Ethernet po wywołaniu funkcji route_shortcircuit(). Może to prowadzić do odwołania się do zwolnionej pamięci podczas przetwarzania pakietów.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub potencjalne naruszenia bezpieczeństwa poprzez nieprawidłowe operacje na pamięci. Operatorzy infrastruktury powinni zwrócić uwagę na aktualizacje jądra Linux, aby uniknąć ryzyka awarii lub eskalacji uprawnień w środowiskach korzystających z vxlan.
Rekomendowane działania administratora
Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-80681. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz ekspozycję usług korzystających z vxlan, monitoruj logi systemowe pod kątem anomalii oraz przeprowadź przegląd konfiguracji sieciowej. DataHouse wspiera weryfikację wersji jądra oraz zarządzanie aktualizacjami bezpieczeństwa w środowiskach produkcyjnych.