CVE-2026-31407: Уразливість ядра Linux у netfilter conntrack

Виявлено уразливість CVE-2026-31407 у Linux kernel netfilter conntrack, що може призвести до виходу за межі буфера. Рекомендується оновлення ядра.
CVE-2026-31407CVSS 7.1Linux

CVE-2026-31407: Уразливість ядра Linux у netfilter conntrack

Виявлено уразливість CVE-2026-31407 у Linux kernel netfilter conntrack, що може призвести до виходу за межі буфера. Рекомендується оновлення ядра.

CVSS
7.1 HIGH
EPSS
6.53%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено уразливість, пов’язану з відсутністю перевірок політик netlink у модулі netfilter conntrack. Це може призвести до виходу за межі буфера при обробці SCTP та ctnetlink, що створює ризик несанкціонованого доступу до пам’яті.

Бізнес-вплив

Уразливість із високим рівнем критичності (CVSS 7.1) може дозволити зловмисникам викликати помилки пам’яті, що потенційно призведе до відмови в обслуговуванні або витоку даних. Операторам ІТ-інфраструктури слід врахувати можливі наслідки для стабільності та безпеки систем, які використовують уразливі версії ядра Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. У разі відсутності патчів слід обмежити доступ до мережевих інтерфейсів, де використовується netfilter conntrack, переглянути журнали безпеки на предмет аномалій та пріоритезувати оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки