CVE-2026-46227: Вразливість ядра Linux у SCTP_SENDALL

Вразливість CVE-2026-46227 у ядрі Linux дозволяє викликати помилки пам'яті через SCTP_SENDALL. Рекомендується оновити ядро для захисту систем.
CVE-2026-46227CVSS 7.8Linux

CVE-2026-46227: Вразливість ядра Linux у SCTP_SENDALL

Вразливість CVE-2026-46227 у ядрі Linux дозволяє викликати помилки пам'яті через SCTP_SENDALL. Рекомендується оновити ядро для захисту систем.

CVSS
7.8 HIGH
EPSS
1.13%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено вразливість у механізмі SCTP_SENDALL, що може призвести до використання звільненого об'єкта або помилки типу через некоректну обробку списку асоціацій SCTP під час відправлення повідомлень. Ця проблема виникає через недостатню перевірку стану кешованого елемента списку після потенційної втрати блокування сокета.

Бізнес-вплив

Вразливість має високий рівень критичності (CVSS 7.8) і може дозволити локальному користувачу викликати помилки пам'яті, що призведе до нестабільної роботи системи або потенційного виконання неконтрольованого коду. Для операторів ІТ та власників інфраструктури це означає необхідність швидкого аналізу впливу на їхні системи та пріоритетного впровадження оновлень для запобігання можливим атакам.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують SCTP, переглянути журнали на предмет аномалій у роботі SCTP та впровадити заходи з обмеження доступу до уразливих сервісів. Пріоритезуйте оновлення систем з урахуванням їх ролі та рівня ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки