Виправлення у Linux kernel для вразливості netfilter ebtables (CVE-2026-64077)

Оновлення Linux kernel усуває вразливість CVE-2026-64077 у netfilter ebtables, покращуючи безпеку мережевого фільтра.
CVE-2026-64077CVSS 7.8Linux

Виправлення у Linux kernel для вразливості netfilter ebtables (CVE-2026-64077)

Оновлення Linux kernel усуває вразливість CVE-2026-64077 у netfilter ebtables, покращуючи безпеку мережевого фільтра.

CVSS
7.8 HIGH
EPSS
2.76%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість у модулі netfilter ebtables, пов’язану з некоректним видаленням таблиць. Впроваджено двоетапну схему видалення для запобігання доступу до частково заповнених структур.

Бізнес-вплив

Ця вразливість могла призвести до нестабільної роботи мережевого фільтра або потенційного некоректного оброблення мережевих правил, що впливає на безпеку та стабільність системи. Операторам ІТ слід оцінити вплив на інфраструктуру, особливо якщо використовується ebtables для керування мережевим трафіком.

Рекомендовані дії адміністратора

Рекомендується оновити Linux kernel до версії з виправленням CVE-2026-64077. Якщо оновлення неможливе, слід переглянути конфігурації ebtables, обмежити доступ до системи та моніторити логи на предмет аномалій, пов’язаних з мережевим фільтром.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки