CVE-2026-64459: Luka w jądrze Linux dotycząca zarządzania pamięcią TCP-AO
Poprawka dla CVE-2026-64459 eliminuje błąd w jądrze Linux związany z zarządzaniem pamięcią TCP-AO, zapobiegając awariom systemu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 38.37%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w module TCP, gdzie niewłaściwe zarządzanie pamięcią w funkcji tcp_ao_destroy_sock mogło prowadzić do odwołań do zwolnionej pamięci podczas obsługi TCP-AO. Problem wynikał z braku odpowiedniego okresu ochronnego RCU, co mogło skutkować błędami ochrony pamięci i awariami systemu.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu, w tym awarie jądra (kernel panic) podczas obsługi połączeń TCP z włączonym TCP-AO. Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko przestojów i potencjalnych luk w bezpieczeństwie, zwłaszcza w środowiskach korzystających z zaawansowanych mechanizmów uwierzytelniania TCP.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję systemów na niezweryfikowany ruch TCP-AO, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łat bezpieczeństwa.