CVE-2026-64045: Luka w obsłudze połączeń TCP w module ovpn jądra Linux

Opis i zalecenia dotyczące luki CVE-2026-64045 w module ovpn jądra Linux, wpływającej na stabilność i bezpieczeństwo połączeń TCP.
CVE-2026-64045CVSS 8.4Linux

CVE-2026-64045: Luka w obsłudze połączeń TCP w module ovpn jądra Linux

Opis i zalecenia dotyczące luki CVE-2026-64045 w module ovpn jądra Linux, wpływającej na stabilność i bezpieczeństwo połączeń TCP.

CVSS
8.4 HIGH
EPSS
4.98%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w module ovpn dotyczącą nieprawidłowego użycia wskaźnika peer po zwolnieniu blokady RCU w funkcji ovpn_tcp_close(). Problem mógł prowadzić do wyścigu i potencjalnego użycia zwolnionego wskaźnika.

Wpływ biznesowy

Luka ta może skutkować niestabilnością systemu lub awariami usług VPN opartych na module ovpn, co wpływa na dostępność i bezpieczeństwo połączeń sieciowych. Operatorzy infrastruktury powinni zweryfikować, czy ich systemy korzystają z podatnej wersji jądra i rozważyć aktualizację lub inne środki ograniczające ryzyko.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dystrybutora. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję usług VPN oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z połączeniami TCP w module ovpn.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS