CVE-2026-31416: Вразливість у ядрі Linux у модулі netfilter

Виправлено вразливість CVE-2026-31416 у ядрі Linux, що викликала відкидання повідомлень netlink. Рекомендується оновити ядро для безпеки.
CVE-2026-31416CVSS 5.5Linux

CVE-2026-31416: Вразливість у ядрі Linux у модулі netfilter

Виправлено вразливість CVE-2026-31416 у ядрі Linux, що викликала відкидання повідомлень netlink. Рекомендується оновити ядро для безпеки.

CVSS
5.5 MEDIUM
EPSS
2.18%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено вразливість у модулі netfilter, пов’язану з неправильним обліком розміру заголовка netlink у nfnetlink_log. Це може спричинити попередження WARN та відкидання повідомлення netlink без інших негативних наслідків.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може призводити до втрати деяких повідомлень netlink через їх відкидання, що потенційно впливає на моніторинг або логування мережевих подій. Проте серйозних наслідків для безпеки або стабільності системи не зафіксовано.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід переглянути журнали системи на предмет попереджень WARN, зменшити експозицію системи до непотрібних мережевих повідомлень netlink та пріоритезувати оновлення відповідно до внутрішньої політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки