CVE-2025-21826: Уразливість у Linux kernel netfilter nf_tables
Уразливість CVE-2025-21826 у Linux kernel netfilter nf_tables може вплинути на безпеку мережевого фільтра. Рекомендується оновлення та перевірка конфігурацій.
- CVSS
- 7.8 HIGH
- EPSS
- 9.65%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та усунуто уразливість у модулі netfilter nf_tables, пов’язану з некоректною перевіркою довжини ключів у правилах фільтрації. Некоректне поєднання довжини ключа та опису полів може призвести до помилок у обробці правил.
Бізнес-вплив
Ця уразливість може спричинити некоректну роботу механізмів фільтрації мережевого трафіку, що потенційно впливає на безпеку мережевих систем. Для операторів ІТ та власників інфраструктури важливо врахувати можливі ризики обходу правил безпеки або збої у роботі мережевих фільтрів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Також варто переглянути конфігурації nf_tables на предмет коректності опису довжини ключів і полів, обмежити доступ до налаштувань мережевого фільтра та моніторити логи на предмет аномалій.