Вразливість у ядрі Linux: витік даних у netfilter nfnetlink_log (CVE-2026-43085)
Вразливість CVE-2026-43085 у ядрі Linux призводить до витоку даних через nfnetlink_log. Рекомендується оновлення ядра для захисту систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.43%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у netfilter nfnetlink_log, що призводить до витоку 4 байтів застарілих даних з ядра у користувацький простір через неправильно ініціалізований NLMSG_DONE термінатор. Проблема виникає при пакетній обробці NFLOG повідомлень.
Бізнес-вплив
Ця вразливість може призвести до ненавмисного розкриття частини пам'яті ядра, що потенційно дозволяє зловмисникам отримати інформацію про внутрішній стан системи. Для операторів ІТ та власників інфраструктури це означає підвищений ризик інформаційних витоків, що може вплинути на безпеку та конфіденційність даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати журнали безпеки на аномальні повідомлення та пріоритезувати оновлення для систем із високим рівнем ризику.