Виправлення уразливості в Linux kernel SCTP: очищення new_transport при видаленні пірінгу

У Linux kernel усунено use-after-free у SCTP (CVE-2026-74586). Рекомендується оновити ядро та переглянути мережеві журнали.
CVE-2026-74586CVSS 9.8Linux

Виправлення уразливості в Linux kernel SCTP: очищення new_transport при видаленні пірінгу

У Linux kernel усунено use-after-free у SCTP (CVE-2026-74586). Рекомендується оновити ядро та переглянути мережеві журнали.

CVSS
9.8 CRITICAL
EPSS
41.83%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість у SCTP, пов’язану з некоректним очищенням вказівника new_transport при видаленні пірінгу. Це могло призвести до використання звільненого ресурсу, що викликало помилки типу use-after-free.

Бізнес-вплив

Для операторів IT та власників інфраструктури ця уразливість може спричинити нестабільність роботи мережевих сервісів, що використовують SCTP, через потенційні помилки пам’яті. Це може вплинути на доступність та надійність систем, особливо в середовищах з активним використанням SCTP-з’єднань.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-74586, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію SCTP-сервісів у мережі, переглянути журнали на предмет аномалій у роботі SCTP та пріоритезувати патчі для систем із SCTP. DataHouse підтримка допоможе з перевіркою версій ядра, керованим оновленням та аналізом логів для підвищення безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки