CVE-2026-64518: Poprawka błędu przekroczenia zakresu w tcp_ao_established_key() w jądrze Linux

CVE-2026-64518 to luka w jądrze Linux dotycząca błędu przekroczenia zakresu w tcp_ao_established_key(). Zalecana aktualizacja jądra i monitorowanie systemu.
CVE-2026-64518Linux

CVE-2026-64518: Poprawka błędu przekroczenia zakresu w tcp_ao_established_key() w jądrze Linux

CVE-2026-64518 to luka w jądrze Linux dotycząca błędu przekroczenia zakresu w tcp_ao_established_key(). Zalecana aktualizacja jądra i monitorowanie systemu.

CVSS
-
EPSS
6.39%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę polegającą na błędnym dostępie poza zakres w funkcji tcp_ao_established_key(). Problem wynikał z niewłaściwego użycia lockdep_sock_is_held() dla obiektów TCP_TIME_WAIT, co mogło prowadzić do nieprawidłowego działania mechanizmu blokad.

Wpływ biznesowy

Ta luka może wpływać na stabilność i bezpieczeństwo systemów korzystających z jądra Linux, zwłaszcza w obsłudze połączeń TCP w stanie TIME_WAIT. Może to skutkować błędami w zarządzaniu pamięcią lub blokadami, co z kolei może prowadzić do awarii usług sieciowych lub potencjalnych luk w zabezpieczeniach.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu na nieautoryzowany ruch sieciowy oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z TCP_TIME_WAIT. Priorytetowo traktuj przegląd i wdrożenie dostępnych łatek od dostawcy jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS