Виправлення у Linux kernel: коректне управління посиланнями в ovpn для TCP
Усунено вразливість CVE-2026-64044 у Linux kernel, що покращує стабільність ovpn TCP шляхом коректного управління посиланнями peer.
- CVSS
- 7.8 HIGH
- EPSS
- 6.81%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість у модулі ovpn, пов’язану з некоректним управлінням лічильником посилань peer у TCP-шляху помилок. Замість прямого виклику ovpn_peer_release() тепер використовується ovpn_peer_put(), що запобігає передчасному звільненню пам’яті.
Бізнес-вплив
Ця помилка могла призвести до використання звільненої пам’яті при роботі з TCP-з’єднаннями в ovpn, що потенційно викликає нестабільність або аварійне завершення роботи системи. Для операторів ІТ та власників інфраструктури це означає ризик збоїв у роботі VPN-сервісів на Linux-серверах, особливо при високому навантаженні або помилках у мережевих з’єднаннях.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які містять це виправлення, та своєчасно їх застосовувати. Якщо оновлення недоступні, слід мінімізувати експозицію TCP-з’єднань ovpn, переглянути журнали на предмет аномалій у роботі VPN та пріоритезувати оновлення систем, що використовують цей модуль.