Виправлення у Linux kernel: підтримка апаратного оффлоаду IPIP тунелів

Оновлення Linux kernel усуває проблему з апаратним оффлоадом IPIP тунелів у netfilter flowtable, покращуючи стабільність мережі.
CVE-2026-64410CVSS 9.8Linux

Виправлення у Linux kernel: підтримка апаратного оффлоаду IPIP тунелів

Оновлення Linux kernel усуває проблему з апаратним оффлоадом IPIP тунелів у netfilter flowtable, покращуючи стабільність мережі.

CVSS
9.8 CRITICAL
EPSS
30.55%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено проблему з апаратним оффлоадом IPIP тунелів у netfilter flowtable. Зараз драйвери не підтримують IPIP тунелі для апаратного оффлоаду, тому робота з оффлоадом ігнорується, щоб уникнути помилок.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури це означає, що апаратний оффлоад IPIP тунелів наразі не працює, що може впливати на продуктивність мережевих операцій при використанні таких тунелів. Відсутність підтримки оффлоаду може збільшити навантаження на процесор при обробці трафіку через IPIP тунелі.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для отримання останніх виправлень. Також варто оцінити використання IPIP тунелів у вашій мережі та за можливості зменшити їх застосування або моніторити навантаження на систему. Перегляньте журнали системи на предмет аномалій у роботі netfilter flowtable.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки