CVE-2026-43026: luka w jądrze Linux dotycząca niezerowanych pól NAT w netfilter ctnetlink
Luka CVE-2026-43026 w jądrze Linux pozwala na wyciek danych NAT przez netfilter ctnetlink. Zalecana aktualizacja i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.9%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module netfilter ctnetlink, gdzie pola NAT (saved_addr, saved_proto) nie były zerowane, jeśli brakowało CTA_EXPECT_NAT w komunikacie netlink. Może to prowadzić do wycieku starych danych z pamięci do przestrzeni użytkownika.
Wpływ biznesowy
Ta luka może skutkować ujawnieniem niezamierzonych danych z pamięci jądra do użytkownika, co stanowi ryzyko dla bezpieczeństwa systemu. Operatorzy IT powinni zwrócić uwagę na potencjalne wycieki informacji i możliwe wykorzystanie tej podatności w środowiskach korzystających z NAT w jądrze Linux.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-43026. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz ekspozycję usług korzystających z netfilter ctnetlink, monitoruj logi systemowe pod kątem nietypowych zdarzeń oraz przeprowadź przegląd konfiguracji NAT.