Виправлення уразливості CVE-2026-64551 у Linux kernel SCTP
Виправлення уразливості CVE-2026-64551 у Linux kernel SCTP, що запобігає витоку пам’яті при обробці STALE_COOKIE.
- CVSS
- -
- EPSS
- -
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість у SCTP, пов’язану з некоректною перевіркою довжини STALE_COOKIE перед читанням поля Measure of Staleness. Ця помилка могла призвести до витоку неініціалізованої пам’яті при обробці помилкових пакетів у стані COOKIE_ECHOED.
Бізнес-вплив
Уразливість дозволяє віддаленому зловмиснику, який може ініціювати SCTP-з’єднання, отримати доступ до неініціалізованої пам’яті ядра, що може призвести до витоку конфіденційних даних або нестабільної роботи системи. Це становить ризик для серверів і пристроїв, які використовують SCTP у Linux, особливо якщо вони приймають з’єднання від неперевірених джерел.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до сервісів, що використовують SCTP, перевірити логи на наявність підозрілої активності та пріоритезувати оновлення систем, які обробляють SCTP-з’єднання.