Виправлення у Linux kernel: коректне управління посиланнями в ovpn для TCP

Усунено вразливість CVE-2026-64044 у Linux kernel, що покращує стабільність ovpn TCP шляхом коректного управління посиланнями peer.
CVE-2026-64044CVSS 7.8Linux

Виправлення у Linux kernel: коректне управління посиланнями в ovpn для TCP

Усунено вразливість CVE-2026-64044 у Linux kernel, що покращує стабільність ovpn TCP шляхом коректного управління посиланнями peer.

CVSS
7.8 HIGH
EPSS
6.81%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість у модулі ovpn, пов’язану з некоректним управлінням лічильником посилань peer у TCP-шляху помилок. Замість прямого виклику ovpn_peer_release() тепер використовується ovpn_peer_put(), що запобігає передчасному звільненню пам’яті.

Бізнес-вплив

Ця помилка могла призвести до використання звільненої пам’яті при роботі з TCP-з’єднаннями в ovpn, що потенційно викликає нестабільність або аварійне завершення роботи системи. Для операторів ІТ та власників інфраструктури це означає ризик збоїв у роботі VPN-сервісів на Linux-серверах, особливо при високому навантаженні або помилках у мережевих з’єднаннях.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять це виправлення, та своєчасно їх застосовувати. Якщо оновлення недоступні, слід мінімізувати експозицію TCP-з’єднань ovpn, переглянути журнали на предмет аномалій у роботі VPN та пріоритезувати оновлення систем, що використовують цей модуль.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки