Виправлення у Linux kernel для macvlan: успадкування needed_headroom і needed_tailroom

Виправлено помилку в macvlan Linux kernel, що покращує стабільність мережі та безпеку при використанні тунелів і захищених інтерфейсів.
CVE-2026-74743CVSS 9.8Linux

Виправлення у Linux kernel для macvlan: успадкування needed_headroom і needed_tailroom

Виправлено помилку в macvlan Linux kernel, що покращує стабільність мережі та безпеку при використанні тунелів і захищених інтерфейсів.

CVSS
9.8 CRITICAL
EPSS
42.92%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість у macvlan, де пристрої не успадковували потрібний простір для заголовків і трейлерів від нижчого пристрою. Це могло призводити до помилок у обробці пакетів, зокрема перевитрат пам’яті та аварійних збоїв.

Бізнес-вплив

Для операторів IT та власників інфраструктури ця проблема може викликати нестабільність мережевих інтерфейсів, що використовують macvlan, через неправильне резервування пам’яті для мережевих пакетів. Це може вплинути на продуктивність і надійність мережевих сервісів, особливо при використанні захищених тунелів або складних мережевих конфігурацій.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять це виправлення, та застосувати їх. Також слід переглянути конфігурації macvlan і моніторити системні логи на предмет аномалій у роботі мережевих інтерфейсів. DataHouse підтримує перевірку версій ядра та допомагає у плануванні безпечного оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки