Виправлення уразливості гонитви в SCTP у ядрі Linux (CVE-2026-63971)

Виправлено уразливість гонитви в SCTP ядра Linux, що може впливати на стабільність мережевих сервісів. Рекомендується оновлення ядра.
CVE-2026-63971CVSS 7.8Linux

Виправлення уразливості гонитви в SCTP у ядрі Linux (CVE-2026-63971)

Виправлено уразливість гонитви в SCTP ядра Linux, що може впливати на стабільність мережевих сервісів. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
6.01%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено уразливість у модулі SCTP, пов’язану з умовою гонитви між функціями sctp_wait_for_connect та peeloff. Проблема виникала через некоректне повторне захоплення блокування сокета, що могло призвести до доступу до асоціації під неправильним блокуванням.

Бізнес-вплив

Ця уразливість може спричинити нестабільну роботу мережевих сервісів, які використовують SCTP, через некоректне керування блокуваннями сокетів. Для операторів ІТ та власників інфраструктури це означає потенційні збої в роботі додатків, що можуть вплинути на доступність і надійність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо негайне оновлення неможливе, слід обмежити доступ до сервісів, що використовують SCTP, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що працюють у критичних середовищах.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки