Вразливість у ядрі Linux: витік даних у netfilter nfnetlink_log (CVE-2026-43085)

Вразливість CVE-2026-43085 у ядрі Linux призводить до витоку даних через nfnetlink_log. Рекомендується оновлення ядра для захисту систем.
CVE-2026-43085CVSS 5.5Linux

Вразливість у ядрі Linux: витік даних у netfilter nfnetlink_log (CVE-2026-43085)

Вразливість CVE-2026-43085 у ядрі Linux призводить до витоку даних через nfnetlink_log. Рекомендується оновлення ядра для захисту систем.

CVSS
5.5 MEDIUM
EPSS
2.43%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у netfilter nfnetlink_log, що призводить до витоку 4 байтів застарілих даних з ядра у користувацький простір через неправильно ініціалізований NLMSG_DONE термінатор. Проблема виникає при пакетній обробці NFLOG повідомлень.

Бізнес-вплив

Ця вразливість може призвести до ненавмисного розкриття частини пам'яті ядра, що потенційно дозволяє зловмисникам отримати інформацію про внутрішній стан системи. Для операторів ІТ та власників інфраструктури це означає підвищений ризик інформаційних витоків, що може вплинути на безпеку та конфіденційність даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати журнали безпеки на аномальні повідомлення та пріоритезувати оновлення для систем із високим рівнем ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки