Виправлення вразливості netfilter flowtable у Linux Kernel (CVE-2026-74746)
Усунено помилку використання пам’яті в Linux netfilter flowtable (CVE-2026-74746). Рекомендується оновити ядро та перевірити мережеві журнали.
- CVSS
- 9.8 CRITICAL
- EPSS
- 44.52%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux Kernel усунено вразливість у модулі netfilter flowtable, пов’язану з некоректним порядком публікації вузлів потоку, що могло призводити до помилок використання пам’яті після звільнення. Ця проблема викликала помилки KASAN при роботі з flowtable та rhashtable.
Бізнес-вплив
Вразливість могла спричинити нестабільність системи через помилки доступу до звільненої пам’яті, що потенційно впливає на мережеві функції, зокрема обробку потоків у netfilter. Для операторів ІТ це означає ризик збоїв у мережевому стеку та можливі проблеми з безпекою, якщо такі помилки використовуються зловмисниками.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід обмежити мережевий доступ до критичних систем, переглянути журнали на наявність аномалій у роботі netfilter та flowtable, а також пріоритезувати оновлення систем з урахуванням ризиків. DataHouse підтримує перевірку версій ядра та допомагає у плануванні безпечного оновлення систем.