CVE-2026-64518: Poprawka błędu przekroczenia zakresu w tcp_ao_established_key() w jądrze Linux
CVE-2026-64518 to luka w jądrze Linux dotycząca błędu przekroczenia zakresu w tcp_ao_established_key(). Zalecana aktualizacja jądra i monitorowanie systemu.
- CVSS
- -
- EPSS
- 6.39%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę polegającą na błędnym dostępie poza zakres w funkcji tcp_ao_established_key(). Problem wynikał z niewłaściwego użycia lockdep_sock_is_held() dla obiektów TCP_TIME_WAIT, co mogło prowadzić do nieprawidłowego działania mechanizmu blokad.
Wpływ biznesowy
Ta luka może wpływać na stabilność i bezpieczeństwo systemów korzystających z jądra Linux, zwłaszcza w obsłudze połączeń TCP w stanie TIME_WAIT. Może to skutkować błędami w zarządzaniu pamięcią lub blokadami, co z kolei może prowadzić do awarii usług sieciowych lub potencjalnych luk w zabezpieczeniach.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu na nieautoryzowany ruch sieciowy oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z TCP_TIME_WAIT. Priorytetowo traktuj przegląd i wdrożenie dostępnych łatek od dostawcy jądra.