CVE-2026-46015: luka w jądrze Linux dotycząca migracji gniazd TCP

Wysokie ryzyko CVE-2026-46015 w jądrze Linux powoduje problemy z obsługą połączeń TCP w grupach SO_REUSEPORT. Zalecana szybka aktualizacja.
CVE-2026-46015CVSS 7.8Linux

CVE-2026-46015: luka w jądrze Linux dotycząca migracji gniazd TCP

Wysokie ryzyko CVE-2026-46015 w jądrze Linux powoduje problemy z obsługą połączeń TCP w grupach SO_REUSEPORT. Zalecana szybka aktualizacja.

CVSS
7.8 HIGH
EPSS
2.95%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę, która powodowała, że po migracji gniazda TCP w grupie SO_REUSEPORT, oczekujące procesy na akceptację połączenia mogły pozostawać w nieskończonym uśpieniu. Problem dotyczył funkcji inet_csk_listen_stop() i powodował, że poll()/epoll_wait() oraz blokujące wywołania accept() nie były powiadamiane o nowych połączeniach.

Wpływ biznesowy

Ta luka może prowadzić do sytuacji, w której aplikacje sieciowe korzystające z mechanizmu SO_REUSEPORT nie otrzymują powiadomień o nowych połączeniach, co skutkuje ich zawieszeniem lub opóźnieniami w obsłudze ruchu sieciowego. Może to negatywnie wpłynąć na dostępność usług i wydajność systemów opartych na jądrze Linux, szczególnie w środowiskach o dużym natężeniu ruchu TCP.

Rekomendowane działania administratora

Administratorzy powinni jak najszybciej zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-46015 i je zastosować. W przypadku braku możliwości natychmiastowej aktualizacji, zaleca się ograniczenie ekspozycji systemów na ruch sieciowy oraz monitorowanie logów systemowych pod kątem nieprawidłowości w obsłudze połączeń TCP. Priorytetem jest szybkie wdrożenie poprawek dostarczonych przez dostawcę jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS