CVE-2026-63978: Błąd w obsłudze żądań handshake w jądrze Linux

Naprawiono lukę CVE-2026-63978 w jądrze Linux dotyczącą niewłaściwego zarządzania żądaniami handshake w przestrzeniach nazw sieciowych.
CVE-2026-63978CVSS 9.8Linux

CVE-2026-63978: Błąd w obsłudze żądań handshake w jądrze Linux

Naprawiono lukę CVE-2026-63978 w jądrze Linux dotyczącą niewłaściwego zarządzania żądaniami handshake w przestrzeniach nazw sieciowych.

CVSS
9.8 CRITICAL
EPSS
45.06%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module net/handshake, gdzie błędne przekazanie argumentów do funkcji list_splice_init() powodowało, że oczekujące żądania handshake nie były poprawnie usuwane przy zamykaniu przestrzeni nazw sieci. Poprawiono kolejność argumentów i dodano mechanizmy zapobiegające uszkodzeniom listy podczas jednoczesnego usuwania żądań.

Wpływ biznesowy

Ta luka może prowadzić do wycieków zasobów systemowych, ponieważ niezamknięte żądania handshake utrzymują referencje do gniazd sieciowych i alokacji pamięci. W środowiskach korzystających z izolowanych przestrzeni nazw sieciowych może to skutkować degradacją wydajności lub niestabilnością systemu. Operatorzy powinni zwrócić uwagę na potencjalne problemy z zarządzaniem zasobami w systemach Linux korzystających z tej funkcji.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-63978. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu, monitorować logi systemowe pod kątem nieprawidłowości związanych z handshake oraz priorytetyzować wdrożenie poprawki w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS