Виправлення помилки переповнення лічильника sg_chain у TLS Linux ядра

Виправлено помилку переповнення лічильника sg_chain у TLS Linux ядра, що покращує стабільність мережевих операцій. Рекомендується оновлення ядра.
CVE-2026-64047CVSS 9.8Linux

Виправлення помилки переповнення лічильника sg_chain у TLS Linux ядра

Виправлено помилку переповнення лічильника sg_chain у TLS Linux ядра, що покращує стабільність мережевих операцій. Рекомендується оновлення ядра.

CVSS
9.8 CRITICAL
EPSS
40.76%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виправлено помилку переповнення лічильника у функції sg_chain для обробки кільця sk_msg при обгортанні. Помилка могла призводити до некоректного ланцюжка сегментів у TLS, що потенційно впливало на стабільність мережевих операцій.

Бізнес-вплив

Ця вразливість стосується внутрішньої обробки TLS у Linux ядрі, що може вплинути на надійність мережевих сервісів, які використовують TLS через sk_msg. Для операторів ІТ та власників інфраструктури це означає можливі збої або нестабільність у роботі мережевих додатків, особливо у високонавантажених середовищах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї помилки. Якщо оновлення недоступні, слід мінімізувати експозицію TLS-трафіку, переглянути журнали на наявність аномалій у мережевих операціях і пріоритезувати оновлення ядра у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки