Уразливість у Linux kernel: помилка обробки опцій netfilter x_tables

Виправлено уразливість CVE-2026-43452 у Linux kernel netfilter x_tables, що дозволяла вихід за межі буфера при обробці опцій.
CVE-2026-43452CVSS 8.2Linux

Уразливість у Linux kernel: помилка обробки опцій netfilter x_tables

Виправлено уразливість CVE-2026-43452 у Linux kernel netfilter x_tables, що дозволяла вихід за межі буфера при обробці опцій.

CVSS
8.2 HIGH
EPSS
35.67%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено уразливість у модулі netfilter x_tables, що дозволяла вихід за межі буфера при обробці опцій. Проблема виникала через некоректну перевірку індексів при читанні опцій, що могло призвести до читання за межами виділеної пам'яті.

Бізнес-вплив

Ця уразливість із високим рівнем критичності (CVSS 8.2) може спричинити нестабільність системи або потенційно дозволити зловмисникам отримати несанкціонований доступ до пам'яті ядра. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації систем, особливо у середовищах із активним використанням netfilter.

Рекомендовані дії адміністратора

Рекомендується оперативно перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують netfilter, переглянути журнали на предмет аномалій та пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки