CVE-2026-43026: Уразливість у Linux kernel пов’язана з netfilter ctnetlink
Уразливість CVE-2026-43026 у Linux kernel пов’язана з витоком даних у netfilter ctnetlink. Рекомендується оновлення ядра для захисту систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.9%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено уразливість, пов’язану з некоректною ініціалізацією полів NAT у netfilter ctnetlink. Це може призвести до витоку застарілих даних у користувацький простір при відсутності CTA_EXPECT_NAT у повідомленні netlink.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити витік конфіденційної інформації через некоректне оброблення мережевих очікувань у ядрі Linux. Це може вплинути на безпеку мережевого трафіку, особливо у системах із увімкненим NAT, що потенційно збільшує ризики компрометації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити експозицію систем із увімкненим NAT, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують netfilter ctnetlink.