Виправлення витоку tcp_tw_isn у Linux для запобігання передбачуванню ISN
Усунено вразливість CVE-2026-64024 у Linux, що дозволяла передбачати TCP ISN. Рекомендується оновити ядро для підвищення безпеки мережі.
- CVSS
- 9.4 CRITICAL
- EPSS
- 31.17%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість, пов’язану з витоком tcp_tw_isn, що дозволяла передбачати початкові номери послідовності TCP (ISN). Проблема виникала через неправильне зберігання ISN у пер-CPU змінній, що призводило до повторного використання значень при обробці SYN-пакетів.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам передбачати ISN, що підвищує ризик атак типу TCP sequence prediction, потенційно порушуючи безпеку мережевих з’єднань. Для операторів ІТ та власників інфраструктури це означає необхідність оновлення ядра Linux для зниження ризику мережевих атак і забезпечення цілісності TCP-з’єднань.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід переглянути налаштування мережевих фільтрів і логів на предмет аномалій, зменшити експозицію сервісів, що використовують TCP, та пріоритезувати оновлення в рамках політики безпеки організації.