CVE-2026-64024: Luka w jądrze Linux umożliwiająca przewidywanie ISN w TCP
CVE-2026-64024 to luka w jądrze Linux umożliwiająca przewidywanie ISN w TCP. Sprawdź zalecenia dotyczące aktualizacji i ochrony systemów.
- CVSS
- 9.4 CRITICAL
- EPSS
- 31.17%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę polegającą na wycieku stalej wartości tcp_tw_isn na poziomie per-CPU, co umożliwiało przewidywanie początkowego numeru sekwencji (ISN) w protokole TCP. Problem wynikał z niewłaściwego zarządzania zmienną tcp_tw_isn podczas odrzucania pakietów na różnych ścieżkach przetwarzania.
Wpływ biznesowy
Luka ta może pozwolić atakującemu na przewidywanie numerów sekwencji TCP, co zagraża bezpieczeństwu połączeń sieciowych i może ułatwić ataki typu TCP spoofing lub przejęcie sesji. Operatorzy IT powinni zweryfikować, czy ich systemy korzystają z podatnych wersji jądra Linux i rozważyć aktualizację, aby zapobiec potencjalnym naruszeniom bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dostarczonych przez dostawcę systemu operacyjnego. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję serwerów na nieznane lub niezweryfikowane połączenia TCP oraz monitorować logi systemowe pod kątem nietypowych zdarzeń związanych z TCP.