CVE-2026-31427: Уразливість у ядрі Linux у обробці SDP в netfilter
Виправлено уразливість CVE-2026-31427 у ядрі Linux, що впливає на обробку SDP в netfilter, з потенційним впливом на SIP-сесії.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.19%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено уразливість у модулі netfilter, пов’язану з необробленою змінною rtp_addr у функції process_sdp, що може призводити до некоректного переписування IP-адрес у SDP сесіях. Проблема виникає, якщо SDP не містить активних медіа-секцій, що може спричинити використання випадкових значень зі стеку.
Бізнес-вплив
Ця уразливість може вплинути на мережеві служби, які використовують netfilter для обробки SIP-трафіку, призводячи до некоректної маршрутизації або переписування адрес у сесіях SDP. Це може ускладнити діагностику мережевих проблем і потенційно вплинути на стабільність VoIP-зв’язку. Для операторів ІТ-інфраструктури важливо врахувати цей ризик у середовищах з активним використанням SIP і netfilter.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити експозицію SIP-трафіку, переглянути логи на предмет аномалій у SDP сесіях і пріоритезувати оновлення систем, що використовують netfilter для обробки SIP.