Виправлення уразливості обробки файлових дескрипторів у Linux kernel (CVE-2026-63979)
Уразливість CVE-2026-63979 у Linux kernel пов’язана з некоректним керуванням файловими дескрипторами під час TLS handshake. Рекомендується оновити ядро.
- CVSS
- 9.8 CRITICAL
- EPSS
- 40.89%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість, пов’язану з некоректним керуванням посиланнями на файлові дескриптори під час TLS handshake. Це могло призводити до читання звільненої пам’яті або NULL-посилань, що викликало потенційні збої або нестабільність системи.
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи або непередбачувану поведінку мережевих сервісів, що використовують TLS handshake у Linux. Для власників ІТ-інфраструктури це означає ризик зниження доступності та надійності систем, особливо у середовищах з високим навантаженням на мережеві з’єднання.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати журнали на наявність аномалій у роботі мережевих сервісів і пріоритезувати оновлення ядра для усунення цієї уразливості.