CVE-2026-64007: Luka w Linux kernel netfilter synproxy powodująca błędne aktualizacje sumy kontrolnej TCP

CVE-2026-64007 to luka w Linux kernel netfilter synproxy powodująca błędne sumy kontrolne TCP. Zalecana szybka aktualizacja jądra Linux.
CVE-2026-64007CVSS 9.8Linux

CVE-2026-64007: Luka w Linux kernel netfilter synproxy powodująca błędne aktualizacje sumy kontrolnej TCP

CVE-2026-64007 to luka w Linux kernel netfilter synproxy powodująca błędne sumy kontrolne TCP. Zalecana szybka aktualizacja jądra Linux.

CVSS
9.8 CRITICAL
EPSS
40.75%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linuxa wykryto lukę w module netfilter synproxy, gdzie po wywołaniu funkcji skb_ensure_writable() aktualizacja sumy kontrolnej TCP może zapisywać do zwolnionej pamięci lub pozostawiać nieprawidłową sumę kontrolną w pakiecie. Problem dotyczy nieprawidłowego odświeżania wskaźnika nagłówka TCP przed modyfikacją sumy kontrolnej.

Wpływ biznesowy

Ta luka może prowadzić do niestabilności systemu lub wysyłania pakietów z błędną sumą kontrolną, co może skutkować odrzuceniem ruchu sieciowego lub problemami z łącznością. Operatorzy infrastruktury sieciowej powinni zwrócić uwagę na potencjalne zakłócenia w ruchu TCP oraz ryzyko awarii modułu synproxy w jądrze Linux.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64007. W przypadku braku dostępnej aktualizacji należy ograniczyć ekspozycję usług korzystających z netfilter synproxy, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS