CVE-2026-64044: Poprawka zarządzania referencjami w module ovpn jądra Linux
Naprawiono lukę CVE-2026-64044 w module ovpn jądra Linux dotyczącą zarządzania referencjami, poprawiając stabilność i bezpieczeństwo VPN TCP.
- CVSS
- 7.8 HIGH
- EPSS
- 6.81%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module ovpn dotyczącą nieprawidłowego zarządzania licznikami referencji w ścieżce błędu CMD_NEW_PEER. Błąd mógł prowadzić do zwolnienia pamięci nadal używanej przez procesy TCP, co stwarzało ryzyko błędów pamięci.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z jądra Linux z modułem ovpn, luka ta może powodować niestabilność systemu lub awarie usług VPN oparte na TCP. Nieprawidłowe zwolnienie pamięci może skutkować błędami aplikacji lub potencjalnymi lukami bezpieczeństwa, dlatego ważne jest szybkie wdrożenie poprawek lub ograniczenie ekspozycji.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek dotyczących modułu ovpn. W przypadku braku natychmiastowej aktualizacji, ogranicz użycie TCP w ovpn lub monitoruj logi systemowe pod kątem błędów związanych z ovpn_peer. Priorytetyzuj wdrożenie poprawek i weryfikuj stabilność usług VPN po aktualizacji.