Виправлення у Linux kernel: уникнення переповнення лічильника num_encaps у netfilter flowtable
Усунено вразливість CVE-2026-80634 у Linux kernel, що запобігає переповненню лічильника num_encaps у netfilter flowtable та виходу за межі буфера.
- CVSS
- 9.8 CRITICAL
- EPSS
- 31.69%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість у netfilter flowtable, яка могла призвести до виходу за межі буфера через неправильне зменшення лічильника num_encaps при обробці bridge VLAN untag. Ця помилка виникала через переповнення 8-бітного лічильника, що могло спричинити некоректне читання пам’яті.
Бізнес-вплив
Для операторів IT та власників інфраструктури ця вразливість може спричинити нестабільність роботи мережевих функцій або потенційні збої через неправильну обробку мережевого трафіку на рівні ядра Linux. Хоча експлуатація цієї помилки можлива лише при наявності некоректної конфігурації bridge path stack, її усунення важливе для підтримки стабільності та безпеки систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, які усувають цю проблему. Також варто обмежити мережевий доступ до критичних систем та переглянути логи на предмет аномалій у роботі netfilter. DataHouse підтримує перевірку версій ядра та допомагає в управлінні оновленнями для зниження ризиків.