CVE-2026-46015: luka w jądrze Linux dotycząca migracji gniazd TCP
Wysokie ryzyko CVE-2026-46015 w jądrze Linux powoduje problemy z obsługą połączeń TCP w grupach SO_REUSEPORT. Zalecana szybka aktualizacja.
- CVSS
- 7.8 HIGH
- EPSS
- 2.95%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę, która powodowała, że po migracji gniazda TCP w grupie SO_REUSEPORT, oczekujące procesy na akceptację połączenia mogły pozostawać w nieskończonym uśpieniu. Problem dotyczył funkcji inet_csk_listen_stop() i powodował, że poll()/epoll_wait() oraz blokujące wywołania accept() nie były powiadamiane o nowych połączeniach.
Wpływ biznesowy
Ta luka może prowadzić do sytuacji, w której aplikacje sieciowe korzystające z mechanizmu SO_REUSEPORT nie otrzymują powiadomień o nowych połączeniach, co skutkuje ich zawieszeniem lub opóźnieniami w obsłudze ruchu sieciowego. Może to negatywnie wpłynąć na dostępność usług i wydajność systemów opartych na jądrze Linux, szczególnie w środowiskach o dużym natężeniu ruchu TCP.
Rekomendowane działania administratora
Administratorzy powinni jak najszybciej zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-46015 i je zastosować. W przypadku braku możliwości natychmiastowej aktualizacji, zaleca się ograniczenie ekspozycji systemów na ruch sieciowy oraz monitorowanie logów systemowych pod kątem nieprawidłowości w obsłudze połączeń TCP. Priorytetem jest szybkie wdrożenie poprawek dostarczonych przez dostawcę jądra.