Виправлення у Linux kernel: запобігання порожнім VLAN-відповідям у batman-adv

Усунено вразливість CVE-2026-64090 у Linux kernel, що запобігає порожнім VLAN-відповідям у batman-adv. Рекомендовано оновити систему.
CVE-2026-64090Linux

Виправлення у Linux kernel: запобігання порожнім VLAN-відповідям у batman-adv

Усунено вразливість CVE-2026-64090 у Linux kernel, що запобігає порожнім VLAN-відповідям у batman-adv. Рекомендовано оновити систему.

CVSS
-
EPSS
8.3%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість у batman-adv, пов’язану з обробкою TT-відповідей, що запобігає надсиланню порожніх VLAN-відповідей. Це покращує стабільність мережевого протоколу та запобігає потенційним проблемам із мережею.

Бізнес-вплив

Для операторів IT та власників інфраструктури ця вразливість могла призводити до нестабільної роботи мережевих з'єднань через некоректні TT-відповіді. Усунення проблеми підвищує надійність мережевого обміну даними, що важливо для підтримки безперервності бізнес-процесів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати їх для усунення вразливості. Також слід переглянути налаштування batman-adv, зменшити експозицію вразливих сервісів і контролювати мережеві логи на предмет аномалій, пов’язаних із TT-відповідями.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки