Виправлення у Linux kernel для захисту від повторного відтворення в macsec при переповненні лічильника PN

Виправлення в Linux kernel усуває повторне відтворення кадрів macsec при переповненні лічильника PN. Рекомендується оновлення ядра.
CVE-2026-63925CVSS 8.1Linux

Виправлення у Linux kernel для захисту від повторного відтворення в macsec при переповненні лічильника PN

Виправлення в Linux kernel усуває повторне відтворення кадрів macsec при переповненні лічильника PN. Рекомендується оновлення ядра.

CVSS
8.1 HIGH
EPSS
26.56%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість у macsec, пов’язану з некоректною обробкою переповнення лічильника пакету (PN) при максимальному значенні U32_MAX. Це дозволяло зловмиснику повторно відтворювати захищені кадри без обмежень.

Бізнес-вплив

Ця вразливість може дозволити атаки повторного відтворення мережевого трафіку, що призводить до потенційного порушення цілісності та безпеки даних у мережах, які використовують macsec з XPN. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації захищених каналів зв’язку.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити експозицію macsec, переглянути журнали безпеки на предмет повторних спроб передачі кадрів та пріоритезувати оновлення систем, що використовують macsec з XPN.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки