CVE-2026-45859: Вразливість у ядрі Linux, пов’язана з обробкою пакетів nfnetlink_queue

Виправлено вразливість CVE-2026-45859 у ядрі Linux, що викликала втрату UDP-пакетів через nfnetlink_queue. Рекомендується оновлення ядра.
CVE-2026-45859CVSS 7.5Linux

CVE-2026-45859: Вразливість у ядрі Linux, пов’язана з обробкою пакетів nfnetlink_queue

Виправлено вразливість CVE-2026-45859 у ядрі Linux, що викликала втрату UDP-пакетів через nfnetlink_queue. Рекомендується оновлення ядра.

CVSS
7.5 HIGH
EPSS
45.72%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у модулі netfilter nfnetlink_queue, що призводила до некоректної обробки пакетів з незатвердженими nf_conn записами. Проблема могла спричинити відкидання UDP-пакетів через неправильну перевірку після сегментації.

Бізнес-вплив

Ця вразливість може викликати втрату UDP-пакетів у мережевих додатках, що використовують nfnetlink_queue, що впливає на стабільність і продуктивність мережевого трафіку. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі сервісів, які залежать від коректної обробки мережевих пакетів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід переглянути налаштування мережевих фільтрів і логів для виявлення аномалій у роботі nfnetlink_queue, а у разі неможливості негайного оновлення — мінімізувати експозицію систем, що використовують цю функціональність.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки