CVE-2026-43026: Уразливість у Linux kernel пов’язана з netfilter ctnetlink

Уразливість CVE-2026-43026 у Linux kernel пов’язана з витоком даних у netfilter ctnetlink. Рекомендується оновлення ядра для захисту систем.
CVE-2026-43026CVSS 5.5Linux

CVE-2026-43026: Уразливість у Linux kernel пов’язана з netfilter ctnetlink

Уразливість CVE-2026-43026 у Linux kernel пов’язана з витоком даних у netfilter ctnetlink. Рекомендується оновлення ядра для захисту систем.

CVSS
5.5 MEDIUM
EPSS
2.41%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено уразливість, пов’язану з некоректною ініціалізацією полів NAT у netfilter ctnetlink. Це може призвести до витоку застарілих даних у користувацький простір при відсутності CTA_EXPECT_NAT у повідомленні netlink.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити витік конфіденційної інформації через некоректне оброблення мережевих очікувань у ядрі Linux. Це може вплинути на безпеку мережевого трафіку, особливо у системах із увімкненим NAT, що потенційно збільшує ризики компрометації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити експозицію систем із увімкненим NAT, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують netfilter ctnetlink.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки