CVE-2026-23278: Уразливість у ядрі Linux у модулі netfilter nf_tables

Виявлено уразливість CVE-2026-23278 у ядрі Linux, що впливає на модуль netfilter nf_tables. Рекомендується оновлення для забезпечення стабільності та безпеки.
CVE-2026-23278CVSS 7.8Linux

CVE-2026-23278: Уразливість у ядрі Linux у модулі netfilter nf_tables

Виявлено уразливість CVE-2026-23278 у ядрі Linux, що впливає на модуль netfilter nf_tables. Рекомендується оновлення для забезпечення стабільності та безпеки.

CVSS
7.8 HIGH
EPSS
6.04%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено уразливість у модулі netfilter nf_tables, пов’язану з обробкою кількох елементів catchall під час транзакцій. Некоректне керування цими елементами могло призводити до помилок і попереджень у роботі ядра.

Бізнес-вплив

Ця уразливість може спричинити нестабільність роботи мережевого стеку Linux, що впливає на продуктивність і надійність систем, які використовують nf_tables для фільтрації трафіку. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у мережевих сервісах та підвищений ризик відмови системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують nf_tables, переглянути журнали на предмет аномалій і пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки