CVE-2026-43116: luka w jądrze Linux dotycząca bezpiecznego dostępu do master conntrack
Wysokie ryzyko w jądrze Linux (CVE-2026-43116) związane z niebezpiecznym dostępem do master conntrack w netfilter. Zalecana szybka aktualizacja.
- CVSS
- 7.8 HIGH
- EPSS
- 0.87%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module netfilter ctnetlink, która mogła prowadzić do niebezpiecznego dostępu do obiektu master conntrack. Problem polegał na niewystarczającym utrzymaniu referencji do master conntrack, co mogło skutkować odwołaniem do nieaktualnego obiektu.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpłynąć na stabilność i bezpieczeństwo systemów Linux korzystających z mechanizmu netfilter i conntrack. Nieprawidłowy dostęp do master conntrack może prowadzić do błędów w filtrowaniu ruchu sieciowego, co z kolei może zostać wykorzystane do zakłócenia działania systemu lub obejścia zabezpieczeń sieciowych.
Rekomendowane działania administratora
Administratorzy powinni jak najszybciej zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-43116 i wdrożyć je w swoich środowiskach. W przypadku braku natychmiastowej możliwości aktualizacji, zaleca się ograniczenie ekspozycji systemów na nieznane lub niezweryfikowane źródła ruchu sieciowego, monitorowanie logów systemowych pod kątem nieprawidłowości związanych z conntrack oraz priorytetowe traktowanie tej luki w planach bezpieczeństwa.