CVE-2026-64024: Luka w jądrze Linux umożliwiająca przewidywanie ISN w TCP

CVE-2026-64024 to luka w jądrze Linux umożliwiająca przewidywanie ISN w TCP. Sprawdź zalecenia dotyczące aktualizacji i ochrony systemów.
CVE-2026-64024CVSS 9.4Linux

CVE-2026-64024: Luka w jądrze Linux umożliwiająca przewidywanie ISN w TCP

CVE-2026-64024 to luka w jądrze Linux umożliwiająca przewidywanie ISN w TCP. Sprawdź zalecenia dotyczące aktualizacji i ochrony systemów.

CVSS
9.4 CRITICAL
EPSS
31.17%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę polegającą na wycieku stalej wartości tcp_tw_isn na poziomie per-CPU, co umożliwiało przewidywanie początkowego numeru sekwencji (ISN) w protokole TCP. Problem wynikał z niewłaściwego zarządzania zmienną tcp_tw_isn podczas odrzucania pakietów na różnych ścieżkach przetwarzania.

Wpływ biznesowy

Luka ta może pozwolić atakującemu na przewidywanie numerów sekwencji TCP, co zagraża bezpieczeństwu połączeń sieciowych i może ułatwić ataki typu TCP spoofing lub przejęcie sesji. Operatorzy IT powinni zweryfikować, czy ich systemy korzystają z podatnych wersji jądra Linux i rozważyć aktualizację, aby zapobiec potencjalnym naruszeniom bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dostarczonych przez dostawcę systemu operacyjnego. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję serwerów na nieznane lub niezweryfikowane połączenia TCP oraz monitorować logi systemowe pod kątem nietypowych zdarzeń związanych z TCP.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS