Вразливість у Linux kernel пов’язана з обробкою прапора F_PRESENT у netfilter nft_exthdr
Вразливість CVE-2026-53218 у Linux kernel netfilter nft_exthdr може призвести до використання неініціалізованих даних. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.82%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено помилку в обробці прапора F_PRESENT у модулі netfilter nft_exthdr, що може призвести до використання неініціалізованих даних у стеку. Проблема виникає через некоректне відстеження регістрів при передачі користувацьких даних, що може спричинити непередбачувану поведінку.
Бізнес-вплив
Ця вразливість середньої критичності може вплинути на стабільність та безпеку систем, що використовують Linux kernel з уразливим модулем netfilter. Використання неініціалізованих даних може призвести до витоку інформації або нестабільної роботи мережевих функцій, що важливо для операторів ІТ-інфраструктури, які керують Linux-серверами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ користувацьких процесів до функцій netfilter, провести аудит логів на предмет аномалій і пріоритетно розглянути ризики, пов’язані з мережею.