Виправлення у Linux: покращена перевірка заголовків мережевого рівня у vxlan

У Linux усунено уразливість CVE-2026-74474 у vxlan, що покращує безпеку мережевої передачі даних.
CVE-2026-74474CVSS 9.8Linux

Виправлення у Linux: покращена перевірка заголовків мережевого рівня у vxlan

У Linux усунено уразливість CVE-2026-74474 у vxlan, що покращує безпеку мережевої передачі даних.

CVSS
9.8 CRITICAL
EPSS
41.29%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з неправильною перевіркою доступності заголовків мережевого рівня у vxlan при передачі пакетів. Замість pskb_may_pull() тепер використовується pskb_network_may_pull(), що враховує зміщення MAC-заголовка.

Бізнес-вплив

Ця уразливість могла призводити до некоректної обробки мережевих пакетів у vxlan, що потенційно впливає на стабільність та безпеку мережевої інфраструктури. Для операторів ІТ це означає необхідність оновлення ядра Linux, щоб уникнути можливих проблем із передачею мережевого трафіку та забезпечити коректну роботу мережевих сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості, та своєчасно їх застосувати. Також варто зменшити мережеву експозицію систем із vxlan, переглянути журнали подій на предмет аномалій і пріоритезувати оновлення відповідно до ризиків. DataHouse може допомогти з перевіркою версій ядра, керованим патчингом та аналізом логів для підвищення безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки