CVE-2026-43116: luka w jądrze Linux dotycząca bezpiecznego dostępu do master conntrack

Wysokie ryzyko w jądrze Linux (CVE-2026-43116) związane z niebezpiecznym dostępem do master conntrack w netfilter. Zalecana szybka aktualizacja.
CVE-2026-43116CVSS 7.8Linux

CVE-2026-43116: luka w jądrze Linux dotycząca bezpiecznego dostępu do master conntrack

Wysokie ryzyko w jądrze Linux (CVE-2026-43116) związane z niebezpiecznym dostępem do master conntrack w netfilter. Zalecana szybka aktualizacja.

CVSS
7.8 HIGH
EPSS
0.87%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module netfilter ctnetlink, która mogła prowadzić do niebezpiecznego dostępu do obiektu master conntrack. Problem polegał na niewystarczającym utrzymaniu referencji do master conntrack, co mogło skutkować odwołaniem do nieaktualnego obiektu.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpłynąć na stabilność i bezpieczeństwo systemów Linux korzystających z mechanizmu netfilter i conntrack. Nieprawidłowy dostęp do master conntrack może prowadzić do błędów w filtrowaniu ruchu sieciowego, co z kolei może zostać wykorzystane do zakłócenia działania systemu lub obejścia zabezpieczeń sieciowych.

Rekomendowane działania administratora

Administratorzy powinni jak najszybciej zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-43116 i wdrożyć je w swoich środowiskach. W przypadku braku natychmiastowej możliwości aktualizacji, zaleca się ograniczenie ekspozycji systemów na nieznane lub niezweryfikowane źródła ruchu sieciowego, monitorowanie logów systemowych pod kątem nieprawidłowości związanych z conntrack oraz priorytetowe traktowanie tej luki w planach bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS