CVE-2026-52912: Вразливість у ядрі Linux, пов’язана з обробкою мережевих пакетів
Вразливість CVE-2026-52912 у ядрі Linux може спричинити use-after-free при обробці пакетів NFQUEUE. Рекомендується оновлення ядра для безпеки.
- CVSS
- 7.8 HIGH
- EPSS
- 3.89%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у модулі netfilter, що може призвести до використання звільненого об’єкта (use-after-free) при обробці мережевих пакетів у черзі NFQUEUE. Проблема пов’язана з некоректним утриманням посилання на мережевий пристрій моста (bridge) під час обробки пакетів.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або потенційне виконання шкідливого коду через помилку use-after-free в ядрі Linux. Для організацій, що використовують Linux у критичних мережевих середовищах, це підвищує ризик відмови сервісів або компрометації системи. Вчасне оновлення ядра або застосування рекомендованих виправлень є важливим для зниження цих ризиків.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання NFQUEUE та ретельно моніторити системні логи на предмет аномалій. Також варто обмежити доступ до мережевих пристроїв, що можуть бути задіяні у вразливому сценарії, та планувати пріоритетне оновлення систем.