CVE-2026-46324: Luka w jądrze Linux dotycząca netfilter i nf_tables
Wysokie zagrożenie w jądrze Linux (CVE-2026-46324) związane z netfilter i nf_tables. Zalecana szybka aktualizacja jądra Linux.
- CVSS
- 7.8 HIGH
- EPSS
- 2.04%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module netfilter, dotyczącą niewłaściwego użycia funkcji list_del_rcu w obsłudze haków netlink. Problem dotyczył funkcji nft_netdev_unregister_hooks oraz __nft_unregister_flowtable_net_hooks, które powinny korzystać z list_del_rcu, aby uniknąć błędów podczas jednoczesnego przeglądania listy przez inne procesy.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może prowadzić do niestabilności systemu lub potencjalnych ataków na poziomie jądra, co wpływa na bezpieczeństwo i dostępność systemów opartych na jądrze Linux. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec możliwym incydentom związanym z tą podatnością.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemu na nieautoryzowany dostęp, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.