Виправлення уразливості в Linux kernel: неправильне звільнення ipv4.sysctl_local_reserved_ports (CVE-2026-64002)

Дізнайтесь про уразливість CVE-2026-64002 в Linux kernel та рекомендації щодо оновлення для безпечної роботи мережевих параметрів IPv4.
CVE-2026-64002CVSS 7.8Linux

Виправлення уразливості в Linux kernel: неправильне звільнення ipv4.sysctl_local_reserved_ports (CVE-2026-64002)

Дізнайтесь про уразливість CVE-2026-64002 в Linux kernel та рекомендації щодо оновлення для безпечної роботи мережевих параметрів IPv4.

CVSS
7.8 HIGH
EPSS
2.95%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено уразливість, пов’язану з передчасним звільненням пам’яті ipv4.sysctl_local_reserved_ports після виклику unregister_net_sysctl_table(). Це могло призвести до потенційних проблем із доступом до системних параметрів мережі.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність роботи мережевих налаштувань або потенційні збої в обробці системних параметрів IPv4. Вчасне оновлення ядра Linux допоможе уникнути можливих збоїв і забезпечить стабільність мережевих сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від вашого дистрибутива, які містять виправлення CVE-2026-64002, та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до відповідних sysctl параметрів, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення ядра для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки