Malcolm Staggによって発見されたNatJack攻撃は、NAT接続状態を操作することでTCPセッションの奪取、DNS応答の偽装、マップされたポートの公開、NATテーブルの消費を可能にする。この攻撃は、WindowsやLinuxなど独立して開発されたアプリケーションでも有効であることが確認されている。Windows NATではCVE-2026-56181(CVSSスコア:8.3)、Linux Netfilter conntrackではCVE-2026-63913(CVSSスコア:8.2)の2つのアプリケーション固有の脆弱性にCVE番号が割り当てられている。
NatJack攻撃は、攻撃者が同じNATの背後にあるシステムで特権アクセスを持つ必要がある。そのため、信頼されていないワークロードを、同じNATインフラを共有する信頼できるシステムから分離することが重要である。この攻撃クラスに対する単一のパッチは存在しない。組織には、現在のWindowsおよびLinuxの更新プログラムを適用し、内部ネットワーク内のトラフィックを暗号化することが推奨されている。また、適切な場所ではIPソースガードの使用も推奨されている。
NatJackの研究は、多くのNATアプリケーションの背後にあるある前提をターゲットとしている:同じNATの背後にあるデバイスがお互いの接続状態を操作しないという前提である。
