CVE-2026-45860: Вразливість у Linux kernel netfilter nf_conncount
Вразливість CVE-2026-45860 у Linux kernel netfilter nf_conncount може впливати на продуктивність мережі. Рекомендується оновлення ядра та моніторинг трафіку.
- CVSS
- 7.5 HIGH
- EPSS
- 48.6%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у модулі netfilter nf_conncount, пов’язану з обробкою ліміту очищення з'єднань. Проблема виникала при відстеженні понад 8 нових з'єднань за один jiffy, що могло призвести до неправильного досягнення ліміту очищення.
Бізнес-вплив
Ця вразливість може спричинити неефективне очищення списку з'єднань, що потенційно призводить до перевищення ліміту та зниження продуктивності мережевих сервісів. Для операторів ІТ та власників інфраструктури це означає можливі перебої в роботі мережевих фільтрів і зниження стабільності серверів під високим навантаженням.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід зменшити експозицію систем до високої кількості одночасних з'єднань, переглянути журнали на предмет аномалій у мережевому трафіку та пріоритезувати оновлення систем, що використовують netfilter nf_conncount.