CVE-2026-74587: Luka use-after-free w module SCTP jądra Linux
Naprawiono lukę use-after-free w module SCTP jądra Linux (CVE-2026-74587), która mogła powodować awarie systemu. Zalecana aktualizacja jądra.
- CVSS
- 9.8 CRITICAL
- EPSS
- 41.85%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę use-after-free w module SCTP dotyczącą nieprawidłowego zarządzania pamięcią bufora ASCONF. Problem mógł prowadzić do odwołań do zwolnionej pamięci podczas obsługi restartu połączenia SCTP, co stwarza ryzyko niestabilności systemu.
Wpływ biznesowy
Ta luka może powodować awarie systemu lub nieprzewidziane zachowania usług korzystających z protokołu SCTP, co wpływa na stabilność i dostępność krytycznych aplikacji sieciowych. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne ryzyko zakłóceń w środowiskach korzystających z SCTP, szczególnie w systemach o wysokich wymaganiach dostępności.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług korzystających z SCTP oraz monitorować logi systemowe pod kątem anomalii związanych z SCTP. Wsparcie DataHouse obejmuje weryfikację wersji jądra, zarządzanie aktualizacjami oraz pomoc w ograniczaniu ekspozycji sieciowej i analizie logów.