Виправлення уразливості в Linux kernel: неправильне звільнення ipv4.sysctl_local_reserved_ports (CVE-2026-64002)
Дізнайтесь про уразливість CVE-2026-64002 в Linux kernel та рекомендації щодо оновлення для безпечної роботи мережевих параметрів IPv4.
- CVSS
- 7.8 HIGH
- EPSS
- 2.95%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено уразливість, пов’язану з передчасним звільненням пам’яті ipv4.sysctl_local_reserved_ports після виклику unregister_net_sysctl_table(). Це могло призвести до потенційних проблем із доступом до системних параметрів мережі.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність роботи мережевих налаштувань або потенційні збої в обробці системних параметрів IPv4. Вчасне оновлення ядра Linux допоможе уникнути можливих збоїв і забезпечить стабільність мережевих сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від вашого дистрибутива, які містять виправлення CVE-2026-64002, та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до відповідних sysctl параметрів, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення ядра для мінімізації ризиків.