Виправлення уразливості CVE-2026-64551 у Linux kernel SCTP

Виправлення уразливості CVE-2026-64551 у Linux kernel SCTP, що запобігає витоку пам’яті при обробці STALE_COOKIE.
CVE-2026-64551Linux

Виправлення уразливості CVE-2026-64551 у Linux kernel SCTP

Виправлення уразливості CVE-2026-64551 у Linux kernel SCTP, що запобігає витоку пам’яті при обробці STALE_COOKIE.

CVSS
-
EPSS
-
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість у SCTP, пов’язану з некоректною перевіркою довжини STALE_COOKIE перед читанням поля Measure of Staleness. Ця помилка могла призвести до витоку неініціалізованої пам’яті при обробці помилкових пакетів у стані COOKIE_ECHOED.

Бізнес-вплив

Уразливість дозволяє віддаленому зловмиснику, який може ініціювати SCTP-з’єднання, отримати доступ до неініціалізованої пам’яті ядра, що може призвести до витоку конфіденційних даних або нестабільної роботи системи. Це становить ризик для серверів і пристроїв, які використовують SCTP у Linux, особливо якщо вони приймають з’єднання від неперевірених джерел.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до сервісів, що використовують SCTP, перевірити логи на наявність підозрілої активності та пріоритезувати оновлення систем, які обробляють SCTP-з’єднання.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки