Виправлення у Linux kernel для безпечного видалення netfilter hook
Усунено вразливість CVE-2026-63858 у Linux kernel, що покращує безпеку netfilter шляхом коректного видалення hook у nf_tables.
- CVSS
- 7.8 HIGH
- EPSS
- 1.62%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість у netfilter, пов’язану з обробкою транзакцій видалення hook у nf_tables. Виправлення запобігає порушенню роботи netlink dump шляхом коректного відстеження видалених hook без зміни базового списку під час підготовки.
Бізнес-вплив
Ця вразливість могла призвести до нестабільної роботи системних компонентів, що використовують netfilter, через некоректне управління списками hook. Для операторів ІТ та власників інфраструктури це означає потенційні проблеми з безпекою та надійністю мережевих фільтрів, особливо у середовищах з активним використанням nf_tables.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід переглянути налаштування netfilter і моніторити журнали подій для виявлення аномалій у роботі hook. Важливо підтримувати актуальність системного програмного забезпечення та мінімізувати експозицію мережевих інтерфейсів.