CVE-2026-72251: Luka w module netfilter nf_nat_sip w jądrze Linux
Załatano lukę CVE-2026-72251 w module netfilter nf_nat_sip jądra Linux, dotyczącą błędnej obsługi pakietów SIP i potencjalnych problemów z NAT.
- CVSS
- 9.8 CRITICAL
- EPSS
- 51.81%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w module netfilter nf_nat_sip, która mogła prowadzić do użycia nieaktualnego wskaźnika danych po realokacji pakietu. Problem dotyczył niewłaściwej obsługi klonowanych pakietów oraz potencjalnego błędnego przetwarzania pakietów TCP jako UDP.
Wpływ biznesowy
Luka może powodować nieprawidłowe przetwarzanie pakietów sieciowych, co w skrajnych przypadkach może prowadzić do zakłóceń w działaniu usług sieciowych lub błędów w translacji adresów NAT dla protokołu SIP. Operatorzy infrastruktury powinni zwrócić uwagę na możliwe problemy z obsługą połączeń SIP w środowiskach korzystających z netfilter i nf_nat_sip, szczególnie w kontekście ruchu UDP i TCP.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-72251. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług SIP na ruch TCP oraz monitorować logi systemowe pod kątem nietypowych zdarzeń związanych z netfilter. Warto również zweryfikować konfigurację nf_nat_sip i upewnić się, że ruch TCP nie jest nieprawidłowo przetwarzany jako UDP. DataHouse wspiera w weryfikacji wersji jądra oraz w zarządzaniu aktualizacjami bezpieczeństwa.