Виправлення у Linux kernel для очищення очікуючих handshake-запитів при виході з мережевого простору імен (CVE-2026-63978)

Виправлення CVE-2026-63978 у Linux kernel усуває проблему з очищенням handshake-запитів при виході з мережевого простору імен, покращуючи стабільність системи.
CVE-2026-63978CVSS 9.8Linux

Виправлення у Linux kernel для очищення очікуючих handshake-запитів при виході з мережевого простору імен (CVE-2026-63978)

Виправлення CVE-2026-63978 у Linux kernel усуває проблему з очищенням handshake-запитів при виході з мережевого простору імен, покращуючи стабільність системи.

CVSS
9.8 CRITICAL
EPSS
45.06%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено помилку, що призводила до неочищення очікуючих handshake-запитів при виході з мережевого простору імен. Неправильний порядок аргументів у функції list_splice_init() заважав коректному звільненню ресурсів, що могло спричинити витоки пам’яті та корупцію списків.

Бізнес-вплив

Ця вразливість може призводити до утримання ресурсів сокетів і пам’яті через неочищені handshake-запити, що потенційно впливає на стабільність та продуктивність мережевих сервісів у Linux-системах. Для операторів ІТ-інфраструктури важливо враховувати можливі наслідки у вигляді витоків ресурсів та ризиків корупції даних у мережевих компонентах ядра.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення CVE-2026-63978, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію мережевих просторів імен, переглянути журнали на предмет аномалій handshake-запитів і пріоритезувати оновлення систем для усунення цієї проблеми.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки