Виправлення уразливості гонитви в SCTP у ядрі Linux (CVE-2026-63971)
Виправлено уразливість гонитви в SCTP ядра Linux, що може впливати на стабільність мережевих сервісів. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 6.01%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено уразливість у модулі SCTP, пов’язану з умовою гонитви між функціями sctp_wait_for_connect та peeloff. Проблема виникала через некоректне повторне захоплення блокування сокета, що могло призвести до доступу до асоціації під неправильним блокуванням.
Бізнес-вплив
Ця уразливість може спричинити нестабільну роботу мережевих сервісів, які використовують SCTP, через некоректне керування блокуваннями сокетів. Для операторів ІТ та власників інфраструктури це означає потенційні збої в роботі додатків, що можуть вплинути на доступність і надійність сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо негайне оновлення неможливе, слід обмежити доступ до сервісів, що використовують SCTP, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що працюють у критичних середовищах.