CVE-2026-46015: Вразливість ядра Linux у механізмі обробки сокетів TCP

Вразливість у ядрі Linux (CVE-2026-46015) може викликати зависання TCP-сокетів. Рекомендується оновлення ядра для забезпечення стабільності мережі.
CVE-2026-46015CVSS 7.8Linux

CVE-2026-46015: Вразливість ядра Linux у механізмі обробки сокетів TCP

Вразливість у ядрі Linux (CVE-2026-46015) може викликати зависання TCP-сокетів. Рекомендується оновлення ядра для забезпечення стабільності мережі.

CVSS
7.8 HIGH
EPSS
2.94%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректним оповіщенням процесів, які очікують на події у TCP-сокетах при міграції сокетів у групі SO_REUSEPORT. Це може призводити до безстрокового блокування викликів poll()/epoll_wait() та блокуючих accept().

Бізнес-вплив

Ця вразливість може спричинити зависання мережевих сервісів, що використовують TCP-сокети з SO_REUSEPORT, через нескінченне очікування подій у системних викликах. Це негативно впливає на доступність додатків і може призвести до зниження продуктивності або відмови в обслуговуванні. Операторам слід оцінити ризики для своїх систем, особливо якщо використовується активна балансування навантаження на основі SO_REUSEPORT.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують SO_REUSEPORT, переглянути журнали на предмет аномалій у роботі мережевих сокетів і пріоритезувати оновлення для критичних серверів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки