Виправлення у Linux kernel: усунення помилки блокування eswitch у mlx5e при IPsec acquire SA (CVE-2026-64522)
Виправлено уразливість CVE-2026-64522 у Linux kernel, що впливала на обробку IPsec acquire SA у mlx5e. Рекомендується оновлення ядра для безпеки мережі.
- CVSS
- 8.8 HIGH
- EPSS
- 27.25%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено вразливість у модулі net/mlx5e, пов’язану з некоректним обробленням acquire-flow тимчасових SA в IPsec, що призводило до помилкового зменшення лічильника блокування eswitch mode. Це могло спричинити непередбачувану поведінку мережевого драйвера.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця помилка могла викликати проблеми з обробкою IPsec тунелів на обладнанні Mellanox, що потенційно впливало на стабільність мережевих з’єднань та безпеку передачі даних. Вчасне оновлення ядра з виправленням забезпечує коректне керування станом offload та знижує ризики мережевих збоїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення CVE-2026-64522, та застосувати їх. Також слід переглянути налаштування IPsec і моніторити логи мережевого драйвера mlx5e на предмет аномалій. У разі неможливості негайного оновлення — обмежити використання функцій acquire SA або знизити експозицію відповідних мережевих інтерфейсів.