Виправлення уразливості CVE-2026-64422 у Linux kernel, пов’язаної з TCP reordering та MTU probing
У Linux kernel усунено уразливість CVE-2026-64422, що викликала помилки TCP reordering та MTU probing. Рекомендується оновити ядро для безпеки мережі.
- CVSS
- 7.1 HIGH
- EPSS
- 3.15%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість, що дозволяла некоректні значення net.ipv4.tcp_reordering призводити до переповнення та виходу за межі пам’яті під час MTU probing. Виправлення обмежує значення tcp_reordering та tcp_max_reordering мінімумом 1 і покращує обробку цих параметрів у мережевих просторах і функції tcp_mtu_probe().
Бізнес-вплив
Ця уразливість може спричинити помилки в роботі TCP стеку, потенційно викликаючи аварійні збої або некоректну обробку мережевого трафіку. Для операторів ІТ та власників інфраструктури це означає ризик нестабільності мережевих сервісів і можливі проблеми з доступністю. Вчасне оновлення ядра Linux допоможе уникнути цих проблем і забезпечити стабільну роботу мережевих додатків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2026-64422, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до систем, де використовується TCP MTU probing, переглянути конфігурації tcp_reordering і tcp_max_reordering, а також моніторити системні логи на предмет аномалій у мережевій роботі. Пріоритетність оновлення слід встановити відповідно до рівня ризику для вашої інфраструктури.