CVE-2026-64410
Beschreibung
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: flowtable: IPIP tunnel hardware offload is not yet support No driver supports for IPIP tunnels yet, give up early on setting the hardware offload for this scenario. Dieser Patch fügt einen Stub hinzu, der erweitert werden kann, um weitere Konfigurationen hinzuzufügen, die derzeit nicht unterstützt werden. Ab sofort wird die Offload-Arbeit an den Worker übergeben und dann ignoriert, wenn die Hardware-Offload-Konfiguration nicht unterstützt wird. Überprüfen Sie das NF FLOW HW-Flag, um zu wissen, ob dieser Eintrag bereits einmal versucht wurde, um entladen zu werden, so dass dies nicht bei der Aktualisierung versucht wird, wenn es nicht unterstützt wird. Bewegen Sie NF FLOW HW Flag Check zu nf flow offload add(). Wenn dieses NF FLOW HW-Flag deaktiviert ist, werden die Varianten del und stats niemals aufgerufen. Dies kann später aktualisiert werden, um Hardware-Offload-Arbeiten zu überspringen, die in die Warteschlange gestellt werden, falls Hardware-Offload es nicht unterstützt.
Quellen & weiterführende Informationen
Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.
Was ist zur Behebung zu tun?
Herstellerhinweise prüfen und das betroffene Produkt kurzfristig patchen oder kompensierende Schutzmaßnahmen aktivieren.
Empfohlene Schritte
- Betroffene Systeme identifizieren: linux linux kernel.
- Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
- Hersteller-Advisory öffnen und verfügbare Updates, Workarounds oder Deaktivierungen prüfen.
- Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.
Übergangsmaßnahmen
- Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
- WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
- Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.