Виправлення уразливості обробки файлових дескрипторів у Linux kernel (CVE-2026-63979)

Уразливість CVE-2026-63979 у Linux kernel пов’язана з некоректним керуванням файловими дескрипторами під час TLS handshake. Рекомендується оновити ядро.
CVE-2026-63979CVSS 9.8Linux

Виправлення уразливості обробки файлових дескрипторів у Linux kernel (CVE-2026-63979)

Уразливість CVE-2026-63979 у Linux kernel пов’язана з некоректним керуванням файловими дескрипторами під час TLS handshake. Рекомендується оновити ядро.

CVSS
9.8 CRITICAL
EPSS
40.89%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість, пов’язану з некоректним керуванням посиланнями на файлові дескриптори під час TLS handshake. Це могло призводити до читання звільненої пам’яті або NULL-посилань, що викликало потенційні збої або нестабільність системи.

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи або непередбачувану поведінку мережевих сервісів, що використовують TLS handshake у Linux. Для власників ІТ-інфраструктури це означає ризик зниження доступності та надійності систем, особливо у середовищах з високим навантаженням на мережеві з’єднання.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати журнали на наявність аномалій у роботі мережевих сервісів і пріоритезувати оновлення ядра для усунення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки