Виправлення уразливості в Linux kernel, пов’язаної з обробкою TLS у BPF skmsg
Уразливість CVE-2026-64025 у Linux kernel пов’язана з обробкою TLS у BPF skmsg. Рекомендується оновити ядро для безпечної роботи мережі.
- CVSS
- 9.8 CRITICAL
- EPSS
- 36.34%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість, що виникала через конфлікт обробки даних TLS у підсистемі BPF skmsg, що могло призвести до використання звільнених ресурсів (use-after-free). Виправлення забезпечує правильне управління чергою прийому даних при наявності TLS RX контексту.
Бізнес-вплив
Ця уразливість може спричинити нестабільність роботи мережевих додатків або потенційні збої в обробці TLS-трафіку, що впливає на безпеку та надійність мережевої інфраструктури. Власникам та операторам Linux-серверів слід звернути увагу на оновлення ядра для запобігання можливих проблем із TLS-з'єднаннями.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Якщо оновлення неможливе негайно, слід мінімізувати експозицію систем, що використовують BPF skmsg з TLS, переглянути журнали на предмет аномалій у мережевій активності та пріоритезувати оновлення в плані безпеки.