CVE-2026-31407: Уразливість ядра Linux у netfilter conntrack
Виявлено уразливість CVE-2026-31407 у Linux kernel netfilter conntrack, що може призвести до виходу за межі буфера. Рекомендується оновлення ядра.
- CVSS
- 7.1 HIGH
- EPSS
- 6.53%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість, пов’язану з відсутністю перевірок політик netlink у модулі netfilter conntrack. Це може призвести до виходу за межі буфера при обробці SCTP та ctnetlink, що створює ризик несанкціонованого доступу до пам’яті.
Бізнес-вплив
Уразливість із високим рівнем критичності (CVSS 7.1) може дозволити зловмисникам викликати помилки пам’яті, що потенційно призведе до відмови в обслуговуванні або витоку даних. Операторам ІТ-інфраструктури слід врахувати можливі наслідки для стабільності та безпеки систем, які використовують уразливі версії ядра Linux.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. У разі відсутності патчів слід обмежити доступ до мережевих інтерфейсів, де використовується netfilter conntrack, переглянути журнали безпеки на предмет аномалій та пріоритезувати оновлення систем.