Уразливість у Linux kernel: помилка обробки опцій netfilter x_tables
Виправлено уразливість CVE-2026-43452 у Linux kernel netfilter x_tables, що дозволяла вихід за межі буфера при обробці опцій.
- CVSS
- 8.2 HIGH
- EPSS
- 35.67%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено уразливість у модулі netfilter x_tables, що дозволяла вихід за межі буфера при обробці опцій. Проблема виникала через некоректну перевірку індексів при читанні опцій, що могло призвести до читання за межами виділеної пам'яті.
Бізнес-вплив
Ця уразливість із високим рівнем критичності (CVSS 8.2) може спричинити нестабільність системи або потенційно дозволити зловмисникам отримати несанкціонований доступ до пам'яті ядра. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації систем, особливо у середовищах із активним використанням netfilter.
Рекомендовані дії адміністратора
Рекомендується оперативно перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують netfilter, переглянути журнали на предмет аномалій та пріоритезувати оновлення для критичних систем.