CVE-2026-31427: Уразливість у ядрі Linux у обробці SDP в netfilter

Виправлено уразливість CVE-2026-31427 у ядрі Linux, що впливає на обробку SDP в netfilter, з потенційним впливом на SIP-сесії.
CVE-2026-31427CVSS 5.5Linux

CVE-2026-31427: Уразливість у ядрі Linux у обробці SDP в netfilter

Виправлено уразливість CVE-2026-31427 у ядрі Linux, що впливає на обробку SDP в netfilter, з потенційним впливом на SIP-сесії.

CVSS
5.5 MEDIUM
EPSS
2.19%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено уразливість у модулі netfilter, пов’язану з необробленою змінною rtp_addr у функції process_sdp, що може призводити до некоректного переписування IP-адрес у SDP сесіях. Проблема виникає, якщо SDP не містить активних медіа-секцій, що може спричинити використання випадкових значень зі стеку.

Бізнес-вплив

Ця уразливість може вплинути на мережеві служби, які використовують netfilter для обробки SIP-трафіку, призводячи до некоректної маршрутизації або переписування адрес у сесіях SDP. Це може ускладнити діагностику мережевих проблем і потенційно вплинути на стабільність VoIP-зв’язку. Для операторів ІТ-інфраструктури важливо врахувати цей ризик у середовищах з активним використанням SIP і netfilter.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити експозицію SIP-трафіку, переглянути логи на предмет аномалій у SDP сесіях і пріоритезувати оновлення систем, що використовують netfilter для обробки SIP.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки