Виправлення у Linux kernel для безпечного читання MAC-адреси в vxlan

Усунено вразливість у Linux kernel (CVE-2026-74475), що покращує безпечне читання MAC-адрес у vxlan. Рекомендовано оновлення та моніторинг.
CVE-2026-74475CVSS 10.0Linux

Виправлення у Linux kernel для безпечного читання MAC-адреси в vxlan

Усунено вразливість у Linux kernel (CVE-2026-74475), що покращує безпечне читання MAC-адрес у vxlan. Рекомендовано оновлення та моніторинг.

CVSS
10.0 CRITICAL
EPSS
38.66%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість, пов’язану з асинхронним оновленням апаратної адреси сусіда (MAC) у модулі vxlan. Використання функції neigh_ha_snapshot() у route_shortcircuit() забезпечує безпечне копіювання MAC-адреси під захистом seqlock, запобігаючи пошкодженим або частково оновленим читанням.

Бізнес-вплив

Ця вразливість може призводити до некоректного зчитування MAC-адрес, що потенційно впливає на стабільність мережевих операцій у Linux-системах, які використовують vxlan. Для операторів ІТ та власників інфраструктури це означає ризик непередбачуваної поведінки мережевих функцій, що може ускладнити діагностику та підтримку мережі.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2026-74475, та своєчасно їх застосувати. Також варто зменшити мережеву експозицію систем, переглянути журнали подій на предмет аномалій і пріоритезувати оновлення відповідно до ризиків. DataHouse підтримує перевірку версій ядра та допомагає у плануванні безпечного оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки