CVE-2026-23125: Уразливість ядра Linux у SCTP, що може призвести до null-pointer dereference
Виправлено уразливість CVE-2026-23125 у SCTP ядра Linux, що може спричинити null-pointer dereference і збої мережевих сервісів.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.66%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено уразливість у протоколі SCTP, пов’язану з неправильною обробкою ключів аутентифікації, що може спричинити помилку null-pointer dereference під час передачі даних. Проблема виникає, якщо ініціалізація ключа SCTP-AUTH не вдається, що може призвести до некоректної роботи таймерів і передачі даних з помилковими параметрами.
Бізнес-вплив
Ця уразливість може викликати збої в роботі мережевих сервісів, які використовують SCTP, через аварійне завершення процесів ядра або некоректну обробку мережевого трафіку. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі додатків, що залежать від SCTP, а також ризик експлуатації вразливості для віддаленого виклику помилок.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити використання SCTP або відповідних сервісів, провести аналіз логів на предмет аномалій у роботі SCTP, а також впровадити моніторинг мережевого трафіку для виявлення потенційних спроб експлуатації.