CVE-2026-74569: Luka w obsłudze NAT SIP w jądrze Linux
CVE-2026-74569 to luka w jądrze Linux dotycząca obsługi NAT dla SIP, naprawiona w netfilter. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 32.74%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module netfilter dotyczącą obsługi NAT dla protokołu SIP, gdzie błędne zarządzanie rozmiarem wiadomości mogło prowadzić do odczytu poza buforem. Problem dotyczył funkcji sip_help_tcp(), która nieprawidłowo obsługiwała zmiany rozmiaru wiadomości SIP podczas translacji NAT.
Wpływ biznesowy
Luka może skutkować błędami pamięci, takimi jak use-after-free, co potencjalnie umożliwia atakującemu destabilizację systemu lub eskalację uprawnień. Operatorzy systemów Linux wykorzystujących netfilter z obsługą SIP powinni rozważyć wpływ na stabilność i bezpieczeństwo infrastruktury sieciowej, zwłaszcza w środowiskach obsługujących duży ruch SIP.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-74569. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz ekspozycję usług SIP na nieznane sieci oraz monitoruj logi systemowe pod kątem anomalii związanych z netfilter i SIP. Warto również zweryfikować konfigurację NAT i reguły firewall. DataHouse wspiera w weryfikacji wersji jądra oraz w zarządzaniu aktualizacjami i monitoringu bezpieczeństwa.