CVE-2026-64044: Poprawka zarządzania referencjami w module ovpn jądra Linux

Naprawiono lukę CVE-2026-64044 w module ovpn jądra Linux dotyczącą zarządzania referencjami, poprawiając stabilność i bezpieczeństwo VPN TCP.
CVE-2026-64044CVSS 7.8Linux

CVE-2026-64044: Poprawka zarządzania referencjami w module ovpn jądra Linux

Naprawiono lukę CVE-2026-64044 w module ovpn jądra Linux dotyczącą zarządzania referencjami, poprawiając stabilność i bezpieczeństwo VPN TCP.

CVSS
7.8 HIGH
EPSS
6.81%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module ovpn dotyczącą nieprawidłowego zarządzania licznikami referencji w ścieżce błędu CMD_NEW_PEER. Błąd mógł prowadzić do zwolnienia pamięci nadal używanej przez procesy TCP, co stwarzało ryzyko błędów pamięci.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z jądra Linux z modułem ovpn, luka ta może powodować niestabilność systemu lub awarie usług VPN oparte na TCP. Nieprawidłowe zwolnienie pamięci może skutkować błędami aplikacji lub potencjalnymi lukami bezpieczeństwa, dlatego ważne jest szybkie wdrożenie poprawek lub ograniczenie ekspozycji.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek dotyczących modułu ovpn. W przypadku braku natychmiastowej aktualizacji, ogranicz użycie TCP w ovpn lub monitoruj logi systemowe pod kątem błędów związanych z ovpn_peer. Priorytetyzuj wdrożenie poprawek i weryfikuj stabilność usług VPN po aktualizacji.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS