CVE-2026-46324: Вразливість у ядрі Linux у модулі netfilter

Вразливість CVE-2026-46324 у ядрі Linux netfilter з високим рівнем ризику. Рекомендовано оновити ядро для забезпечення безпеки мережі.
CVE-2026-46324CVSS 7.8Linux

CVE-2026-46324: Вразливість у ядрі Linux у модулі netfilter

Вразливість CVE-2026-46324 у ядрі Linux netfilter з високим рівнем ризику. Рекомендовано оновити ядро для забезпечення безпеки мережі.

CVSS
7.8 HIGH
EPSS
2.06%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та усунуто вразливість у модулі netfilter, пов’язану з некоректним використанням list_del_rcu для netlink hooks. Це могло призвести до проблем при одночасному доступі до списків під час обробки мережевих подій.

Бізнес-вплив

Вразливість у ядрі Linux з високим рівнем критичності (CVSS 7.8) може впливати на стабільність і безпеку мережевих функцій системи. Для операторів ІТ та власників інфраструктури це означає потенційний ризик порушення роботи мережевих сервісів або можливі атаки через некоректну обробку мережевих хуків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали подій на предмет аномалій у мережевій активності та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки