Вразливість у Linux kernel пов’язана з обробкою прапора F_PRESENT у netfilter nft_exthdr

Вразливість CVE-2026-53218 у Linux kernel netfilter nft_exthdr може призвести до використання неініціалізованих даних. Рекомендується оновлення ядра.
CVE-2026-53218CVSS 5.5Linux

Вразливість у Linux kernel пов’язана з обробкою прапора F_PRESENT у netfilter nft_exthdr

Вразливість CVE-2026-53218 у Linux kernel netfilter nft_exthdr може призвести до використання неініціалізованих даних. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
2.82%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено помилку в обробці прапора F_PRESENT у модулі netfilter nft_exthdr, що може призвести до використання неініціалізованих даних у стеку. Проблема виникає через некоректне відстеження регістрів при передачі користувацьких даних, що може спричинити непередбачувану поведінку.

Бізнес-вплив

Ця вразливість середньої критичності може вплинути на стабільність та безпеку систем, що використовують Linux kernel з уразливим модулем netfilter. Використання неініціалізованих даних може призвести до витоку інформації або нестабільної роботи мережевих функцій, що важливо для операторів ІТ-інфраструктури, які керують Linux-серверами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ користувацьких процесів до функцій netfilter, провести аудит логів на предмет аномалій і пріоритетно розглянути ризики, пов’язані з мережею.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки