CVE-2026-64459: Виправлення у Linux kernel для безпечного видалення TCP-AO ключів
Виправлення CVE-2026-64459 у Linux kernel усуває небезпечний доступ до пам’яті при видаленні TCP-AO ключів, забезпечуючи стабільність і безпеку систем.
- CVSS
- 9.8 CRITICAL
- EPSS
- 38.37%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено вразливість, пов’язану з некоректним видаленням TCP-AO/TCP-MD5 ключів без належної синхронізації RCU, що могло призводити до доступу до вже звільненої пам’яті та потенційного збою системи. Патч відновлює RCU grace period, забезпечуючи безпечне звільнення ресурсів.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра Linux через доступ до звільненої пам’яті під час обробки TCP-з’єднань із TCP-AO/TCP-MD5. Для операторів ІТ та власників інфраструктури це означає ризик нестабільності серверів, особливо якщо використовується TCP-AO для захисту мережевого трафіку. Вчасне оновлення ядра або застосування рекомендованих патчів є критично важливим для забезпечення стабільності та безпеки систем.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2026-64459, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання TCP-AO/TCP-MD5, обмежити мережевий доступ до критичних систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення безпеки відповідно до ризиків.