Виправлення уразливості виходу за межі пам’яті в Linux TCP TIME_WAIT
Виправлення уразливості виходу за межі пам’яті в TCP TIME_WAIT Linux. Рекомендації для адміністраторів щодо оновлення та моніторингу.
- CVSS
- -
- EPSS
- 6.39%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено уразливість, пов’язану з виходом за межі пам’яті в функції tcp_ao_established_key(), що викликається з tcp_v[46]_timewait_ack(). Проблема виникала через некоректне використання lockdep_sock_is_held() без відповідного блокування sk_lock.
Бізнес-вплив
Ця уразливість може призвести до нестабільної роботи мережевого стеку Linux, потенційно викликаючи аварійні зупинки або непередбачувану поведінку TCP-з’єднань у стані TIME_WAIT. Для операторів ІТ та власників інфраструктури це означає ризик зниження надійності мережевих сервісів, особливо в середовищах з високим навантаженням на TCP-з’єднання.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-64518, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем, ретельно моніторити логи на предмет аномалій у роботі TCP TIME_WAIT та пріоритезувати оновлення мережевого стеку.