Виправлення у Linux kernel для вразливості обробки мережевого заголовка у vxlan
Оновлення Linux kernel усуває вразливість CVE-2026-74473 у обробці мережевого заголовка vxlan для підвищення безпеки систем.
- CVSS
- 9.8 CRITICAL
- EPSS
- 43.3%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість у функції route_shortcircuit() модуля vxlan, пов’язану з некоректною перевіркою доступності повного мережевого заголовка в буфері. Замість pskb_may_pull() тепер використовується pskb_network_may_pull(), що гарантує повну перевірку заголовка IP у лінійному буфері.
Бізнес-вплив
Ця вразливість може призводити до некоректного читання пам’яті при обробці мережевих пакетів, що потенційно створює ризики для стабільності та безпеки мережевих сервісів на Linux-серверах. Для операторів ІТ-інфраструктури важливо забезпечити оновлення ядра для уникнення можливих збоїв або експлуатації цієї проблеми.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення CVE-2026-74473, та застосувати їх у пріоритетному порядку. Також слід обмежити мережевий доступ до критичних систем і переглянути журнали на предмет аномалій у мережевому трафіку. DataHouse підтримує перевірку версій ядра та допомагає у плануванні безпечного оновлення систем.