Виправлення у Linux kernel: уникнення переповнення лічильника num_encaps у netfilter flowtable

Усунено вразливість CVE-2026-80634 у Linux kernel, що запобігає переповненню лічильника num_encaps у netfilter flowtable та виходу за межі буфера.
CVE-2026-80634CVSS 9.8Linux

Виправлення у Linux kernel: уникнення переповнення лічильника num_encaps у netfilter flowtable

Усунено вразливість CVE-2026-80634 у Linux kernel, що запобігає переповненню лічильника num_encaps у netfilter flowtable та виходу за межі буфера.

CVSS
9.8 CRITICAL
EPSS
31.69%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість у netfilter flowtable, яка могла призвести до виходу за межі буфера через неправильне зменшення лічильника num_encaps при обробці bridge VLAN untag. Ця помилка виникала через переповнення 8-бітного лічильника, що могло спричинити некоректне читання пам’яті.

Бізнес-вплив

Для операторів IT та власників інфраструктури ця вразливість може спричинити нестабільність роботи мережевих функцій або потенційні збої через неправильну обробку мережевого трафіку на рівні ядра Linux. Хоча експлуатація цієї помилки можлива лише при наявності некоректної конфігурації bridge path stack, її усунення важливе для підтримки стабільності та безпеки систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, які усувають цю проблему. Також варто обмежити мережевий доступ до критичних систем та переглянути логи на предмет аномалій у роботі netfilter. DataHouse підтримує перевірку версій ядра та допомагає в управлінні оновленнями для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки