Виправлення у Linux kernel для безпечного читання MAC-адреси в vxlan
Усунено вразливість у Linux kernel (CVE-2026-74475), що покращує безпечне читання MAC-адрес у vxlan. Рекомендовано оновлення та моніторинг.
- CVSS
- 10.0 CRITICAL
- EPSS
- 38.66%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість, пов’язану з асинхронним оновленням апаратної адреси сусіда (MAC) у модулі vxlan. Використання функції neigh_ha_snapshot() у route_shortcircuit() забезпечує безпечне копіювання MAC-адреси під захистом seqlock, запобігаючи пошкодженим або частково оновленим читанням.
Бізнес-вплив
Ця вразливість може призводити до некоректного зчитування MAC-адрес, що потенційно впливає на стабільність мережевих операцій у Linux-системах, які використовують vxlan. Для операторів ІТ та власників інфраструктури це означає ризик непередбачуваної поведінки мережевих функцій, що може ускладнити діагностику та підтримку мережі.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2026-74475, та своєчасно їх застосувати. Також варто зменшити мережеву експозицію систем, переглянути журнали подій на предмет аномалій і пріоритезувати оновлення відповідно до ризиків. DataHouse підтримує перевірку версій ядра та допомагає у плануванні безпечного оновлення систем.