CVE-2026-52988: Luka w jądrze Linux w module netfilter nf_tables
Wysokie zagrożenie w Linux netfilter nf_tables (CVE-2026-52988). Sprawdź zalecenia dotyczące aktualizacji i zabezpieczeń systemów Linux.
- CVSS
- 7.1 HIGH
- EPSS
- 2.38%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module netfilter nf_tables, dotyczącą łączenia listy hooków za pomocą splice_list_rcu() podczas fazy commit. Poprawka zapewnia bezpieczne przeglądanie listy netlink dump w trakcie równoczesnej aktualizacji reguł.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.1) może wpływać na stabilność i bezpieczeństwo systemów Linux korzystających z netfilter nf_tables. Atakujący mógłby potencjalnie zakłócić działanie mechanizmu filtrowania pakietów podczas aktualizacji reguł, co może prowadzić do nieprzewidzianych zachowań sieciowych lub eskalacji uprawnień.
Rekomendowane działania administratora
Administratorzy powinni jak najszybciej zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-52988 i wdrożyć je w swoich środowiskach. Zaleca się również ograniczenie ekspozycji systemów, monitorowanie logów sieciowych pod kątem nieprawidłowości oraz priorytetyzację działań zabezpieczających w infrastrukturze wykorzystującej netfilter nf_tables.