Виправлення уразливості TOCTOU у Linux kernel для SCTP
У Linux kernel усунено уразливість TOCTOU, що могла спричинити запис за межі буфера в SCTP. Рекомендується оновити ядро для безпеки системи.
- CVSS
- -
- EPSS
- 11.92%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість TOCTOU, що могла призвести до запису за межі буфера в обробці SCTP. Проблема виникала через відсутність блокування сокета під час перевірки та запису адрес у списку, що могло спричинити перевищення меж.
Бізнес-вплив
Ця уразливість може призвести до нестабільної роботи системи або потенційного виконання небажаних операцій через пошкодження пам’яті. Для операторів ІТ та власників інфраструктури важливо своєчасно оновити ядро Linux, щоб уникнути ризиків, пов’язаних із безпекою та стабільністю системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати вплив, обмеживши доступ до SCTP-сервісів, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем.