Виправлення уразливості TOCTOU у Linux kernel для SCTP

У Linux kernel усунено уразливість TOCTOU, що могла спричинити запис за межі буфера в SCTP. Рекомендується оновити ядро для безпеки системи.
CVE-2025-40331Linux

Виправлення уразливості TOCTOU у Linux kernel для SCTP

У Linux kernel усунено уразливість TOCTOU, що могла спричинити запис за межі буфера в SCTP. Рекомендується оновити ядро для безпеки системи.

CVSS
-
EPSS
11.92%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість TOCTOU, що могла призвести до запису за межі буфера в обробці SCTP. Проблема виникала через відсутність блокування сокета під час перевірки та запису адрес у списку, що могло спричинити перевищення меж.

Бізнес-вплив

Ця уразливість може призвести до нестабільної роботи системи або потенційного виконання небажаних операцій через пошкодження пам’яті. Для операторів ІТ та власників інфраструктури важливо своєчасно оновити ядро Linux, щоб уникнути ризиків, пов’язаних із безпекою та стабільністю системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати вплив, обмеживши доступ до SCTP-сервісів, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки