Виправлення у Linux: усунення помилки закриття TCP-з'єднання через некоректний RST-пакет (CVE-2026-63913)

Усунено вразливість у Linux, що дозволяла примусово закривати TCP-з'єднання через некоректний RST-пакет. Рекомендується оновити ядро для безпеки.
CVE-2026-63913CVSS 8.2Linux

Виправлення у Linux: усунення помилки закриття TCP-з'єднання через некоректний RST-пакет (CVE-2026-63913)

Усунено вразливість у Linux, що дозволяла примусово закривати TCP-з'єднання через некоректний RST-пакет. Рекомендується оновити ядро для безпеки.

CVSS
8.2 HIGH
EPSS
46%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунуто вразливість, що дозволяла примусово закривати TCP-з'єднання через RST-пакет з некоректним номером послідовності без перевірки напрямку. Це могло призвести до передчасного завершення активних NAT-записів.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість означає ризик несподіваного розриву TCP-з'єднань, що може вплинути на стабільність мережевих сервісів і призвести до збоїв у роботі додатків, які залежать від тривалих з'єднань. Вчасне оновлення ядра Linux допоможе уникнути таких проблем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід переглянути налаштування мережевого фільтра та логів для виявлення аномальних RST-пакетів і зменшити експозицію систем, які можуть бути ціллю атаки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки