CVE-2026-46227: Вразливість ядра Linux у SCTP_SENDALL
Вразливість CVE-2026-46227 у ядрі Linux дозволяє викликати помилки пам'яті через SCTP_SENDALL. Рекомендується оновити ядро для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 1.13%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено вразливість у механізмі SCTP_SENDALL, що може призвести до використання звільненого об'єкта або помилки типу через некоректну обробку списку асоціацій SCTP під час відправлення повідомлень. Ця проблема виникає через недостатню перевірку стану кешованого елемента списку після потенційної втрати блокування сокета.
Бізнес-вплив
Вразливість має високий рівень критичності (CVSS 7.8) і може дозволити локальному користувачу викликати помилки пам'яті, що призведе до нестабільної роботи системи або потенційного виконання неконтрольованого коду. Для операторів ІТ та власників інфраструктури це означає необхідність швидкого аналізу впливу на їхні системи та пріоритетного впровадження оновлень для запобігання можливим атакам.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують SCTP, переглянути журнали на предмет аномалій у роботі SCTP та впровадити заходи з обмеження доступу до уразливих сервісів. Пріоритезуйте оновлення систем з урахуванням їх ролі та рівня ризику.