Виправлення у Linux: усунення помилки закриття TCP-з'єднання через некоректний RST-пакет (CVE-2026-63913)
Усунено вразливість у Linux, що дозволяла примусово закривати TCP-з'єднання через некоректний RST-пакет. Рекомендується оновити ядро для безпеки.
- CVSS
- 8.2 HIGH
- EPSS
- 46%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунуто вразливість, що дозволяла примусово закривати TCP-з'єднання через RST-пакет з некоректним номером послідовності без перевірки напрямку. Це могло призвести до передчасного завершення активних NAT-записів.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість означає ризик несподіваного розриву TCP-з'єднань, що може вплинути на стабільність мережевих сервісів і призвести до збоїв у роботі додатків, які залежать від тривалих з'єднань. Вчасне оновлення ядра Linux допоможе уникнути таких проблем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід переглянути налаштування мережевого фільтра та логів для виявлення аномальних RST-пакетів і зменшити експозицію систем, які можуть бути ціллю атаки.