Виправлення уразливості в Linux kernel SCTP: коректне оновлення вказівника transport для chunk

Оновлення Linux kernel усуває уразливість SCTP, що викликала помилки пам’яті через некоректне оновлення вказівника transport для chunk.
CVE-2026-74588CVSS 9.8Linux

Виправлення уразливості в Linux kernel SCTP: коректне оновлення вказівника transport для chunk

Оновлення Linux kernel усуває уразливість SCTP, що викликала помилки пам’яті через некоректне оновлення вказівника transport для chunk.

CVSS
9.8 CRITICAL
EPSS
41.7%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено уразливість у SCTP, пов’язану з некоректним оновленням вказівника transport для chunk при переміщенні між списками. Це могло призвести до використання звільненого вказівника, що викликає помилки пам’яті.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність роботи системи або потенційні збої через помилки доступу до пам’яті. Хоча експлойти не описані, важливо враховувати ризики, пов’язані з обробкою SCTP-пакетів від зовнішніх асоціацій.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості, та оперативно їх застосувати. Також слід обмежити мережевий доступ до сервісів, що використовують SCTP, перевірити журнали на наявність аномалій та пріоритезувати оновлення систем. Команда підтримки DataHouse готова допомогти з перевіркою версій, керованим оновленням та аналізом журналів безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки