Виправлення у Linux kernel для очищення очікуючих handshake-запитів при виході з мережевого простору імен (CVE-2026-63978)
Виправлення CVE-2026-63978 у Linux kernel усуває проблему з очищенням handshake-запитів при виході з мережевого простору імен, покращуючи стабільність системи.
- CVSS
- 9.8 CRITICAL
- EPSS
- 45.06%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено помилку, що призводила до неочищення очікуючих handshake-запитів при виході з мережевого простору імен. Неправильний порядок аргументів у функції list_splice_init() заважав коректному звільненню ресурсів, що могло спричинити витоки пам’яті та корупцію списків.
Бізнес-вплив
Ця вразливість може призводити до утримання ресурсів сокетів і пам’яті через неочищені handshake-запити, що потенційно впливає на стабільність та продуктивність мережевих сервісів у Linux-системах. Для операторів ІТ-інфраструктури важливо враховувати можливі наслідки у вигляді витоків ресурсів та ризиків корупції даних у мережевих компонентах ядра.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення CVE-2026-63978, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію мережевих просторів імен, переглянути журнали на предмет аномалій handshake-запитів і пріоритезувати оновлення систем для усунення цієї проблеми.