CVE-2026-64007: Виправлення в Linux kernel для netfilter synproxy
Виправлено вразливість CVE-2026-64007 у Linux kernel netfilter synproxy, що впливала на TCP checksum та стабільність мережі.
- CVSS
- 9.8 CRITICAL
- EPSS
- 40.75%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виявлено та виправлено вразливість у netfilter synproxy, пов’язану з некоректним оновленням TCP checksum після виклику skb_ensure_writable. Це могло призводити до запису у звільнену пам’ять або відправлення пакетів з некоректною контрольної сумою.
Бізнес-вплив
Ця вразливість може спричинити нестабільність мережевого стека або передачу некоректних TCP-пакетів, що впливає на надійність мережевих з’єднань. Для операторів ІТ та власників інфраструктури важливо усунути цю проблему, щоб уникнути потенційних збоїв у роботі мережевих сервісів та забезпечити коректність обробки TCP-пакетів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем з увімкненим netfilter synproxy, переглянути журнали на предмет аномалій у мережевому трафіку та пріоритезувати оновлення для критичних систем.