Виправлення уразливості use-after-free в SCTP Linux ядра (CVE-2026-74587)

Уразливість use-after-free в SCTP Linux ядра усунена. Рекомендується оновити ядро та обмежити доступ до SCTP сервісів для безпеки.
CVE-2026-74587CVSS 9.8Linux

Виправлення уразливості use-after-free в SCTP Linux ядра (CVE-2026-74587)

Уразливість use-after-free в SCTP Linux ядра усунена. Рекомендується оновити ядро та обмежити доступ до SCTP сервісів для безпеки.

CVSS
9.8 CRITICAL
EPSS
41.85%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі усунено уразливість use-after-free в обробці SCTP ASCONF пакетів, що могла призвести до подвійного звільнення пам'яті. Проблема виникала через неправильне очищення кешованого вказівника після звільнення, що створювало умови гонки та потенційний доступ до вже звільненої пам'яті.

Бізнес-вплив

Ця уразливість може спричинити нестабільність системи або відмову в обслуговуванні через помилки управління пам'яттю в мережевому стеку SCTP. Для операторів ІТ та власників інфраструктури це означає ризик збоїв у роботі серверів, особливо тих, що використовують SCTP для критичних мережевих сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також слід обмежити мережевий доступ до сервісів, що використовують SCTP, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем з урахуванням ризиків. DataHouse підтримує перевірку версій ядра та допомагає у плануванні безпечного оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки