CVE-2026-72251: Luka w module netfilter nf_nat_sip w jądrze Linux

Załatano lukę CVE-2026-72251 w module netfilter nf_nat_sip jądra Linux, dotyczącą błędnej obsługi pakietów SIP i potencjalnych problemów z NAT.
CVE-2026-72251CVSS 9.8Linux

CVE-2026-72251: Luka w module netfilter nf_nat_sip w jądrze Linux

Załatano lukę CVE-2026-72251 w module netfilter nf_nat_sip jądra Linux, dotyczącą błędnej obsługi pakietów SIP i potencjalnych problemów z NAT.

CVSS
9.8 CRITICAL
EPSS
51.81%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w module netfilter nf_nat_sip, która mogła prowadzić do użycia nieaktualnego wskaźnika danych po realokacji pakietu. Problem dotyczył niewłaściwej obsługi klonowanych pakietów oraz potencjalnego błędnego przetwarzania pakietów TCP jako UDP.

Wpływ biznesowy

Luka może powodować nieprawidłowe przetwarzanie pakietów sieciowych, co w skrajnych przypadkach może prowadzić do zakłóceń w działaniu usług sieciowych lub błędów w translacji adresów NAT dla protokołu SIP. Operatorzy infrastruktury powinni zwrócić uwagę na możliwe problemy z obsługą połączeń SIP w środowiskach korzystających z netfilter i nf_nat_sip, szczególnie w kontekście ruchu UDP i TCP.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-72251. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług SIP na ruch TCP oraz monitorować logi systemowe pod kątem nietypowych zdarzeń związanych z netfilter. Warto również zweryfikować konfigurację nf_nat_sip i upewnić się, że ruch TCP nie jest nieprawidłowo przetwarzany jako UDP. DataHouse wspiera w weryfikacji wersji jądra oraz w zarządzaniu aktualizacjami bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS