CVE-2026-46015: Вразливість ядра Linux у механізмі обробки сокетів TCP
Вразливість у ядрі Linux (CVE-2026-46015) може викликати зависання TCP-сокетів. Рекомендується оновлення ядра для забезпечення стабільності мережі.
- CVSS
- 7.8 HIGH
- EPSS
- 2.95%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректним оповіщенням процесів, які очікують на події у TCP-сокетах при міграції сокетів у групі SO_REUSEPORT. Це може призводити до безстрокового блокування викликів poll()/epoll_wait() та блокуючих accept().
Бізнес-вплив
Ця вразливість може спричинити зависання мережевих сервісів, що використовують TCP-сокети з SO_REUSEPORT, через нескінченне очікування подій у системних викликах. Це негативно впливає на доступність додатків і може призвести до зниження продуктивності або відмови в обслуговуванні. Операторам слід оцінити ризики для своїх систем, особливо якщо використовується активна балансування навантаження на основі SO_REUSEPORT.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують SO_REUSEPORT, переглянути журнали на предмет аномалій у роботі мережевих сокетів і пріоритезувати оновлення для критичних серверів.