Уразливість у Linux kernel: помилка ітерації діапазону в netfilter ipset
Виправлено уразливість CVE-2026-52921 у Linux kernel, що стосується ітерації діапазонів IPv4 у netfilter ipset. Рекомендується оновити систему.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.75%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено уразливість у модулі netfilter ipset, пов’язану з некоректною ітерацією діапазонів IPv4 у деяких хеш-наборах. Помилка могла призвести до виходу за межі запитуваного діапазону, що впливало на коректність обробки мережевих правил.
Бізнес-вплив
Ця уразливість може спричинити неправильну обробку мережевих фільтрів, що потенційно впливає на безпеку та стабільність мережевих сервісів, які використовують ipset у Linux kernel. Для операторів ІТ та власників інфраструктури важливо врахувати можливі ризики некоректної роботи мережевих правил і забезпечити своєчасне оновлення систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити використання уразливих ipset-хеш-наборів, переглянути журнали безпеки на предмет аномалій та пріоритезувати оновлення систем, що використовують netfilter ipset.