CVE-2026-74587: Luka use-after-free w module SCTP jądra Linux

Naprawiono lukę use-after-free w module SCTP jądra Linux (CVE-2026-74587), która mogła powodować awarie systemu. Zalecana aktualizacja jądra.
CVE-2026-74587CVSS 9.8Linux

CVE-2026-74587: Luka use-after-free w module SCTP jądra Linux

Naprawiono lukę use-after-free w module SCTP jądra Linux (CVE-2026-74587), która mogła powodować awarie systemu. Zalecana aktualizacja jądra.

CVSS
9.8 CRITICAL
EPSS
41.85%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę use-after-free w module SCTP dotyczącą nieprawidłowego zarządzania pamięcią bufora ASCONF. Problem mógł prowadzić do odwołań do zwolnionej pamięci podczas obsługi restartu połączenia SCTP, co stwarza ryzyko niestabilności systemu.

Wpływ biznesowy

Ta luka może powodować awarie systemu lub nieprzewidziane zachowania usług korzystających z protokołu SCTP, co wpływa na stabilność i dostępność krytycznych aplikacji sieciowych. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne ryzyko zakłóceń w środowiskach korzystających z SCTP, szczególnie w systemach o wysokich wymaganiach dostępności.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z SCTP oraz monitorować logi systemowe pod kątem anomalii związanych z SCTP. Wsparcie DataHouse obejmuje weryfikację wersji jądra, zarządzanie aktualizacjami oraz pomoc w ograniczaniu ekspozycji sieciowej i analizie logów.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS