CVE-2026-64007: Luka w Linux kernel netfilter synproxy powodująca błędne aktualizacje sumy kontrolnej TCP
CVE-2026-64007 to luka w Linux kernel netfilter synproxy powodująca błędne sumy kontrolne TCP. Zalecana szybka aktualizacja jądra Linux.
- CVSS
- 9.8 CRITICAL
- EPSS
- 40.75%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linuxa wykryto lukę w module netfilter synproxy, gdzie po wywołaniu funkcji skb_ensure_writable() aktualizacja sumy kontrolnej TCP może zapisywać do zwolnionej pamięci lub pozostawiać nieprawidłową sumę kontrolną w pakiecie. Problem dotyczy nieprawidłowego odświeżania wskaźnika nagłówka TCP przed modyfikacją sumy kontrolnej.
Wpływ biznesowy
Ta luka może prowadzić do niestabilności systemu lub wysyłania pakietów z błędną sumą kontrolną, co może skutkować odrzuceniem ruchu sieciowego lub problemami z łącznością. Operatorzy infrastruktury sieciowej powinni zwrócić uwagę na potencjalne zakłócenia w ruchu TCP oraz ryzyko awarii modułu synproxy w jądrze Linux.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64007. W przypadku braku dostępnej aktualizacji należy ograniczyć ekspozycję usług korzystających z netfilter synproxy, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.