Malcolm Stagg tarafından keşfedilen NatJack saldırısı, NAT bağlantı durumunu manipüle ederek TCP oturumlarını kaçırmayı, DNS yanıtlarını sahtecilğini, haritalanmış portları açıklamayı ve NAT tablolarını tüketmeyi mümkün kılar. Bu saldırı, Windows ve Linux gibi bağımsız olarak geliştirilmiş uygulamalarda etkili olduğu tespit edilmiştir. Windows NAT'te CVE-2026-56181 (CVSS puanı: 8.3) ve Linux Netfilter conntrack'te CVE-2026-63913 (CVSS puanı: 8.2) olmak üzere iki uygulama spesifik hataya CVE numarası atanmıştır.

NatJack saldırısı, saldırganın aynı NAT arkasında bulunan bir sistemde ayrıcalıklı erişime sahip olması gerektirir. Bu nedenle, güvenilmeyen iş yüklerini, aynı NAT altyapısını paylaşan güvenilir sistemlerden ayırmak önemlidir. Genel saldırı sınıfı için tek bir yama yoktur. Kuruluşların, mevcut Windows ve Linux güncellemelerini uygulaması ve dahili ağlar içinde trafiği şifrelemesi önerilmektedir. Ayrıca, uygun yerlerde IP Kaynak Koruyucusu kullanılması da tavsiye edilmektedir.

NatJack araştırması, birçok NAT uygulamasının arkasında bulunan bir varsayımı hedef almaktadır: aynı NAT arkasında bulunan cihazların birbirlerinin bağlantı durumunu manipüle etmeyeceği.