Виправлення у Linux kernel: усунення помилки блокування eswitch у mlx5e при IPsec acquire SA (CVE-2026-64522)

Виправлено уразливість CVE-2026-64522 у Linux kernel, що впливала на обробку IPsec acquire SA у mlx5e. Рекомендується оновлення ядра для безпеки мережі.
CVE-2026-64522CVSS 8.8Linux

Виправлення у Linux kernel: усунення помилки блокування eswitch у mlx5e при IPsec acquire SA (CVE-2026-64522)

Виправлено уразливість CVE-2026-64522 у Linux kernel, що впливала на обробку IPsec acquire SA у mlx5e. Рекомендується оновлення ядра для безпеки мережі.

CVSS
8.8 HIGH
EPSS
27.25%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено вразливість у модулі net/mlx5e, пов’язану з некоректним обробленням acquire-flow тимчасових SA в IPsec, що призводило до помилкового зменшення лічильника блокування eswitch mode. Це могло спричинити непередбачувану поведінку мережевого драйвера.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця помилка могла викликати проблеми з обробкою IPsec тунелів на обладнанні Mellanox, що потенційно впливало на стабільність мережевих з’єднань та безпеку передачі даних. Вчасне оновлення ядра з виправленням забезпечує коректне керування станом offload та знижує ризики мережевих збоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення CVE-2026-64522, та застосувати їх. Також слід переглянути налаштування IPsec і моніторити логи мережевого драйвера mlx5e на предмет аномалій. У разі неможливості негайного оновлення — обмежити використання функцій acquire SA або знизити експозицію відповідних мережевих інтерфейсів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки