Виправлення уразливості в Linux kernel SCTP: коректне оновлення вказівника transport для chunk
Оновлення Linux kernel усуває уразливість SCTP, що викликала помилки пам’яті через некоректне оновлення вказівника transport для chunk.
- CVSS
- 9.8 CRITICAL
- EPSS
- 41.7%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено уразливість у SCTP, пов’язану з некоректним оновленням вказівника transport для chunk при переміщенні між списками. Це могло призвести до використання звільненого вказівника, що викликає помилки пам’яті.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність роботи системи або потенційні збої через помилки доступу до пам’яті. Хоча експлойти не описані, важливо враховувати ризики, пов’язані з обробкою SCTP-пакетів від зовнішніх асоціацій.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості, та оперативно їх застосувати. Також слід обмежити мережевий доступ до сервісів, що використовують SCTP, перевірити журнали на наявність аномалій та пріоритезувати оновлення систем. Команда підтримки DataHouse готова допомогти з перевіркою версій, керованим оновленням та аналізом журналів безпеки.