Krytyczna luka w jądrze Linux (CVE-2026-53002) związana z netfilter conntrack

Krytyczna luka w jądrze Linux (CVE-2026-53002) w module netfilter conntrack umożliwia przepełnienie stosu. Zalecana szybka aktualizacja systemu.
CVE-2026-53002CVSS 9.8Linux

Krytyczna luka w jądrze Linux (CVE-2026-53002) związana z netfilter conntrack

Krytyczna luka w jądrze Linux (CVE-2026-53002) w module netfilter conntrack umożliwia przepełnienie stosu. Zalecana szybka aktualizacja systemu.

CVSS
9.8 CRITICAL
EPSS
28.03%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano krytyczną lukę w module netfilter conntrack, polegającą na błędnym użyciu funkcji sprintf, co prowadziło do przepełnienia stosu. Zastąpiono ją bezpieczniejszą funkcją scnprintf oraz zwiększono rozmiar bufora, eliminując ryzyko nadpisania pamięci.

Wpływ biznesowy

Luka o wysokim poziomie krytyczności (CVSS 9.8) może umożliwić atakującemu wykonanie nieautoryzowanego zapisu w pamięci jądra, co może prowadzić do awarii systemu lub eskalacji uprawnień. Operatorzy systemów Linux powinni traktować tę podatność priorytetowo, zwłaszcza w środowiskach korzystających z netfilter i funkcji conntrack.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą użycie sprintf w module netfilter conntrack. W przypadku braku dostępnej łatki należy ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie aktualizacji.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS