CVE-2025-21826: Уразливість у Linux kernel netfilter nf_tables

Уразливість CVE-2025-21826 у Linux kernel netfilter nf_tables може вплинути на безпеку мережевого фільтра. Рекомендується оновлення та перевірка конфігурацій.
CVE-2025-21826CVSS 7.8Linux

CVE-2025-21826: Уразливість у Linux kernel netfilter nf_tables

Уразливість CVE-2025-21826 у Linux kernel netfilter nf_tables може вплинути на безпеку мережевого фільтра. Рекомендується оновлення та перевірка конфігурацій.

CVSS
7.8 HIGH
EPSS
9.65%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та усунуто уразливість у модулі netfilter nf_tables, пов’язану з некоректною перевіркою довжини ключів у правилах фільтрації. Некоректне поєднання довжини ключа та опису полів може призвести до помилок у обробці правил.

Бізнес-вплив

Ця уразливість може спричинити некоректну роботу механізмів фільтрації мережевого трафіку, що потенційно впливає на безпеку мережевих систем. Для операторів ІТ та власників інфраструктури важливо врахувати можливі ризики обходу правил безпеки або збої у роботі мережевих фільтрів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Також варто переглянути конфігурації nf_tables на предмет коректності опису довжини ключів і полів, обмежити доступ до налаштувань мережевого фільтра та моніторити логи на предмет аномалій.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки