Виправлення уразливості use-after-free в SCTP Linux ядра (CVE-2026-74587)
Уразливість use-after-free в SCTP Linux ядра усунена. Рекомендується оновити ядро та обмежити доступ до SCTP сервісів для безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 41.85%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі усунено уразливість use-after-free в обробці SCTP ASCONF пакетів, що могла призвести до подвійного звільнення пам'яті. Проблема виникала через неправильне очищення кешованого вказівника після звільнення, що створювало умови гонки та потенційний доступ до вже звільненої пам'яті.
Бізнес-вплив
Ця уразливість може спричинити нестабільність системи або відмову в обслуговуванні через помилки управління пам'яттю в мережевому стеку SCTP. Для операторів ІТ та власників інфраструктури це означає ризик збоїв у роботі серверів, особливо тих, що використовують SCTP для критичних мережевих сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також слід обмежити мережевий доступ до сервісів, що використовують SCTP, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем з урахуванням ризиків. DataHouse підтримує перевірку версій ядра та допомагає у плануванні безпечного оновлення.