Виправлення уразливості use-after-free в SCTP Linux ядра (CVE-2026-74688)
Оновлення Linux ядра для усунення уразливості use-after-free в SCTP, що підвищує стабільність і безпеку мережевих сервісів.
- CVSS
- 9.8 CRITICAL
- EPSS
- 41.83%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі виправлено уразливість у SCTP, пов’язану з використанням звільненого вказівника (use-after-free) через неправильне очищення транспортних вказівників у черзі контрольних пакетів. Це могло призвести до аварійного завершення роботи або потенційного виконання шкідливого коду.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність системи або порушення роботи мережевих сервісів, що використовують SCTP. Відсутність належного очищення вказівників може призвести до аварійних збоїв або експлуатації вразливості зловмисниками, що впливає на доступність та безпеку систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, які виправляють цю уразливість. Також слід обмежити мережевий доступ до сервісів, що використовують SCTP, та переглянути журнали подій на предмет аномалій. DataHouse підтримує перевірку версій ядра та допомагає у впровадженні оновлень для зниження ризиків.