Виправлення уразливості в Linux kernel SCTP: очищення new_transport при видаленні пірінгу
У Linux kernel усунено use-after-free у SCTP (CVE-2026-74586). Рекомендується оновити ядро та переглянути мережеві журнали.
- CVSS
- 9.8 CRITICAL
- EPSS
- 41.83%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість у SCTP, пов’язану з некоректним очищенням вказівника new_transport при видаленні пірінгу. Це могло призвести до використання звільненого ресурсу, що викликало помилки типу use-after-free.
Бізнес-вплив
Для операторів IT та власників інфраструктури ця уразливість може спричинити нестабільність роботи мережевих сервісів, що використовують SCTP, через потенційні помилки пам’яті. Це може вплинути на доступність та надійність систем, особливо в середовищах з активним використанням SCTP-з’єднань.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-74586, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію SCTP-сервісів у мережі, переглянути журнали на предмет аномалій у роботі SCTP та пріоритезувати патчі для систем із SCTP. DataHouse підтримка допоможе з перевіркою версій ядра, керованим оновленням та аналізом логів для підвищення безпеки.