CVE-2026-52988: Luka w jądrze Linux w module netfilter nf_tables

Wysokie zagrożenie w Linux netfilter nf_tables (CVE-2026-52988). Sprawdź zalecenia dotyczące aktualizacji i zabezpieczeń systemów Linux.
CVE-2026-52988CVSS 7.1Linux

CVE-2026-52988: Luka w jądrze Linux w module netfilter nf_tables

Wysokie zagrożenie w Linux netfilter nf_tables (CVE-2026-52988). Sprawdź zalecenia dotyczące aktualizacji i zabezpieczeń systemów Linux.

CVSS
7.1 HIGH
EPSS
2.38%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module netfilter nf_tables, dotyczącą łączenia listy hooków za pomocą splice_list_rcu() podczas fazy commit. Poprawka zapewnia bezpieczne przeglądanie listy netlink dump w trakcie równoczesnej aktualizacji reguł.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.1) może wpływać na stabilność i bezpieczeństwo systemów Linux korzystających z netfilter nf_tables. Atakujący mógłby potencjalnie zakłócić działanie mechanizmu filtrowania pakietów podczas aktualizacji reguł, co może prowadzić do nieprzewidzianych zachowań sieciowych lub eskalacji uprawnień.

Rekomendowane działania administratora

Administratorzy powinni jak najszybciej zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-52988 i wdrożyć je w swoich środowiskach. Zaleca się również ograniczenie ekspozycji systemów, monitorowanie logów sieciowych pod kątem nieprawidłowości oraz priorytetyzację działań zabezpieczających w infrastrukturze wykorzystującej netfilter nf_tables.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS