Виправлення уразливості переповнення буфера в nf_conntrack_sip Linux ядра (CVE-2026-74569)

Виправлено уразливість переповнення буфера в nf_conntrack_sip Linux ядра, що впливає на обробку SIP-пакетів. Рекомендується оновлення ядра.
CVE-2026-74569CVSS 9.8Linux

Виправлення уразливості переповнення буфера в nf_conntrack_sip Linux ядра (CVE-2026-74569)

Виправлено уразливість переповнення буфера в nf_conntrack_sip Linux ядра, що впливає на обробку SIP-пакетів. Рекомендується оновлення ядра.

CVSS
9.8 CRITICAL
EPSS
32.74%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виправлено уразливість у модулі netfilter nf_conntrack_sip, пов’язану з переповненням буфера через неправильне оброблення NAT-змін SIP-повідомлень. Це могло призвести до читання пам’яті поза межами буфера, викликаючи помилки use-after-free.

Бізнес-вплив

Ця уразливість може спричинити нестабільність системи або потенційне виконання небажаного коду через помилки обробки SIP-пакетів у мережевому стеку. Власники інфраструктури, які використовують Linux з активним netfilter і SIP-трафіком, можуть зіткнутися з ризиком відмови в обслуговуванні або порушенням безпеки мережі.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра від постачальника Linux та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити мережевий доступ до SIP-сервісів, ретельно аналізувати журнали на предмет аномалій та пріоритезувати патчі для мережевих компонентів. DataHouse підтримує перевірку версій ядра та допомагає у впровадженні оновлень і зменшенні мережевого впливу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки