Виправлення вразливості корупції пам'яті в netfilter nf_tables Linux
Оновлення Linux ядра усуває вразливість CVE-2026-64006 у netfilter nf_tables, що запобігає пошкодженню пам'яті при операціях зсуву регістрів.
- CVSS
- -
- EPSS
- 6.79%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux виправлено вразливість у netfilter nf_tables, пов’язану з некоректним обчисленням зсуву при операціях над регістрами, що може призводити до пошкодження пам'яті при одночасному використанні однакових адрес джерела і призначення. Проблема усунена шляхом кешування оригінального значення перед записом.
Бізнес-вплив
Ця вразливість може спричинити непередбачувану поведінку мережевого фільтра netfilter, що потенційно впливає на стабільність і безпеку мережевого трафіку в Linux-системах. Власники інфраструктури, які використовують nf_tables для фільтрації пакетів, повинні врахувати можливі ризики пошкодження даних і збоїв у роботі мережевих сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід обмежити доступ до конфігурації netfilter, переглянути журнали подій на предмет аномалій і пріоритезувати оновлення систем, що використовують nf_tables для мережевого фільтрування.