Виправлення у Linux kernel для вразливості обробки мережевого заголовка у vxlan

Оновлення Linux kernel усуває вразливість CVE-2026-74473 у обробці мережевого заголовка vxlan для підвищення безпеки систем.
CVE-2026-74473CVSS 9.8Linux

Виправлення у Linux kernel для вразливості обробки мережевого заголовка у vxlan

Оновлення Linux kernel усуває вразливість CVE-2026-74473 у обробці мережевого заголовка vxlan для підвищення безпеки систем.

CVSS
9.8 CRITICAL
EPSS
43.3%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість у функції route_shortcircuit() модуля vxlan, пов’язану з некоректною перевіркою доступності повного мережевого заголовка в буфері. Замість pskb_may_pull() тепер використовується pskb_network_may_pull(), що гарантує повну перевірку заголовка IP у лінійному буфері.

Бізнес-вплив

Ця вразливість може призводити до некоректного читання пам’яті при обробці мережевих пакетів, що потенційно створює ризики для стабільності та безпеки мережевих сервісів на Linux-серверах. Для операторів ІТ-інфраструктури важливо забезпечити оновлення ядра для уникнення можливих збоїв або експлуатації цієї проблеми.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення CVE-2026-74473, та застосувати їх у пріоритетному порядку. Також слід обмежити мережевий доступ до критичних систем і переглянути журнали на предмет аномалій у мережевому трафіку. DataHouse підтримує перевірку версій ядра та допомагає у плануванні безпечного оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки