Виправлення вразливості nf_nat_sip у Linux kernel (CVE-2026-72251)
Усунено вразливість nf_nat_sip у Linux kernel, що впливала на обробку SIP NAT. Рекомендується оновити ядро та перевірити мережеві журнали.
- CVSS
- 9.8 CRITICAL
- EPSS
- 51.81%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість у модулі netfilter nf_nat_sip, пов’язану з можливим використанням застарілого вказівника на дані після повторного виділення пам’яті. Проблема також стосувалася некоректної обробки UDP і TCP пакетів, що могло призвести до пошкодження заголовків.
Бізнес-вплив
Ця вразливість може викликати неправильну обробку мережевих пакетів SIP NAT, що потенційно призводить до втрати пакетів або порушення роботи мережевих сервісів, які використовують SIP. Для операторів ІТ та власників інфраструктури це означає ризик зниження стабільності мережевих функцій та можливі проблеми з безпекою при обробці SIP-трафіку.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення CVE-2026-72251, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити експозицію SIP NAT сервісів, переглянути журнали на предмет аномалій у мережевому трафіку та пріоритезувати оновлення. Команда підтримки DataHouse готова допомогти з перевіркою версій, управлінням патчами та аналізом мережевих логів.