Виправлення вразливості корупції пам'яті в netfilter nf_tables Linux

Оновлення Linux ядра усуває вразливість CVE-2026-64006 у netfilter nf_tables, що запобігає пошкодженню пам'яті при операціях зсуву регістрів.
CVE-2026-64006Linux

Виправлення вразливості корупції пам'яті в netfilter nf_tables Linux

Оновлення Linux ядра усуває вразливість CVE-2026-64006 у netfilter nf_tables, що запобігає пошкодженню пам'яті при операціях зсуву регістрів.

CVSS
-
EPSS
6.79%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено вразливість у netfilter nf_tables, пов’язану з некоректним обчисленням зсуву при операціях над регістрами, що може призводити до пошкодження пам'яті при одночасному використанні однакових адрес джерела і призначення. Проблема усунена шляхом кешування оригінального значення перед записом.

Бізнес-вплив

Ця вразливість може спричинити непередбачувану поведінку мережевого фільтра netfilter, що потенційно впливає на стабільність і безпеку мережевого трафіку в Linux-системах. Власники інфраструктури, які використовують nf_tables для фільтрації пакетів, повинні врахувати можливі ризики пошкодження даних і збоїв у роботі мережевих сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід обмежити доступ до конфігурації netfilter, переглянути журнали подій на предмет аномалій і пріоритезувати оновлення систем, що використовують nf_tables для мережевого фільтрування.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки