CVE-2026-74611: Błąd w obsłudze TLS 1.3 w jądrze Linux
Naprawiono lukę CVE-2026-74611 w jądrze Linux dotyczącą obsługi TLS 1.3. Sprawdź zalecenia dotyczące aktualizacji i bezpieczeństwa systemu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 37.86%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w obsłudze TLS 1.3, gdzie niewłaściwe zarządzanie iteratorem wiadomości mogło prowadzić do nadpisania danych w buforach odbiorcy. Problem występował podczas optymistycznej próby zero-copy w TLS 1.3 i mógł być wywołany przez zdalnego partnera TLS.
Wpływ biznesowy
Luka ta może skutkować nadpisaniem danych w pamięci podczas odbioru zaszyfrowanych komunikatów TLS 1.3, co może prowadzić do nieprzewidzianych zachowań aplikacji korzystających z jądra Linux do obsługi TLS. Operatorzy systemów powinni zwrócić uwagę na potencjalne ryzyko związane z przetwarzaniem ruchu TLS i możliwe problemy z integralnością danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-74611. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z TLS 1.3 oraz monitorować logi systemowe pod kątem nieprawidłowości w obsłudze TLS. Wsparcie DataHouse obejmuje weryfikację wersji jądra, zarządzanie aktualizacjami oraz pomoc w ograniczaniu ekspozycji sieciowej i przeglądzie logów.