Виправлення вразливості netfilter flowtable у Linux Kernel (CVE-2026-74746)

Усунено помилку використання пам’яті в Linux netfilter flowtable (CVE-2026-74746). Рекомендується оновити ядро та перевірити мережеві журнали.
CVE-2026-74746CVSS 9.8Linux

Виправлення вразливості netfilter flowtable у Linux Kernel (CVE-2026-74746)

Усунено помилку використання пам’яті в Linux netfilter flowtable (CVE-2026-74746). Рекомендується оновити ядро та перевірити мережеві журнали.

CVSS
9.8 CRITICAL
EPSS
44.52%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux Kernel усунено вразливість у модулі netfilter flowtable, пов’язану з некоректним порядком публікації вузлів потоку, що могло призводити до помилок використання пам’яті після звільнення. Ця проблема викликала помилки KASAN при роботі з flowtable та rhashtable.

Бізнес-вплив

Вразливість могла спричинити нестабільність системи через помилки доступу до звільненої пам’яті, що потенційно впливає на мережеві функції, зокрема обробку потоків у netfilter. Для операторів ІТ це означає ризик збоїв у мережевому стеку та можливі проблеми з безпекою, якщо такі помилки використовуються зловмисниками.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід обмежити мережевий доступ до критичних систем, переглянути журнали на наявність аномалій у роботі netfilter та flowtable, а також пріоритезувати оновлення систем з урахуванням ризиків. DataHouse підтримує перевірку версій ядра та допомагає у плануванні безпечного оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки