Виправлення уразливості виходу за межі пам’яті в Linux TCP TIME_WAIT

Виправлення уразливості виходу за межі пам’яті в TCP TIME_WAIT Linux. Рекомендації для адміністраторів щодо оновлення та моніторингу.
CVE-2026-64518Linux

Виправлення уразливості виходу за межі пам’яті в Linux TCP TIME_WAIT

Виправлення уразливості виходу за межі пам’яті в TCP TIME_WAIT Linux. Рекомендації для адміністраторів щодо оновлення та моніторингу.

CVSS
-
EPSS
6.39%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено уразливість, пов’язану з виходом за межі пам’яті в функції tcp_ao_established_key(), що викликається з tcp_v[46]_timewait_ack(). Проблема виникала через некоректне використання lockdep_sock_is_held() без відповідного блокування sk_lock.

Бізнес-вплив

Ця уразливість може призвести до нестабільної роботи мережевого стеку Linux, потенційно викликаючи аварійні зупинки або непередбачувану поведінку TCP-з’єднань у стані TIME_WAIT. Для операторів ІТ та власників інфраструктури це означає ризик зниження надійності мережевих сервісів, особливо в середовищах з високим навантаженням на TCP-з’єднання.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-64518, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем, ретельно моніторити логи на предмет аномалій у роботі TCP TIME_WAIT та пріоритезувати оновлення мережевого стеку.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки