CVE-2026-45860: Вразливість у Linux kernel netfilter nf_conncount

Вразливість CVE-2026-45860 у Linux kernel netfilter nf_conncount може впливати на продуктивність мережі. Рекомендується оновлення ядра та моніторинг трафіку.
CVE-2026-45860CVSS 7.5Linux

CVE-2026-45860: Вразливість у Linux kernel netfilter nf_conncount

Вразливість CVE-2026-45860 у Linux kernel netfilter nf_conncount може впливати на продуктивність мережі. Рекомендується оновлення ядра та моніторинг трафіку.

CVSS
7.5 HIGH
EPSS
48.6%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у модулі netfilter nf_conncount, пов’язану з обробкою ліміту очищення з'єднань. Проблема виникала при відстеженні понад 8 нових з'єднань за один jiffy, що могло призвести до неправильного досягнення ліміту очищення.

Бізнес-вплив

Ця вразливість може спричинити неефективне очищення списку з'єднань, що потенційно призводить до перевищення ліміту та зниження продуктивності мережевих сервісів. Для операторів ІТ та власників інфраструктури це означає можливі перебої в роботі мережевих фільтрів і зниження стабільності серверів під високим навантаженням.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід зменшити експозицію систем до високої кількості одночасних з'єднань, переглянути журнали на предмет аномалій у мережевому трафіку та пріоритезувати оновлення систем, що використовують netfilter nf_conncount.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки