Виправлення уразливості автентифікації cookie в Linux kernel SCTP (CVE-2026-74752)

Виправлення уразливості CVE-2026-74752 в Linux kernel SCTP, що дозволяє локальне підвищення привілеїв. Рекомендації щодо оновлення та безпеки.
CVE-2026-74752CVSS 9.8Linux

Виправлення уразливості автентифікації cookie в Linux kernel SCTP (CVE-2026-74752)

Виправлення уразливості CVE-2026-74752 в Linux kernel SCTP, що дозволяє локальне підвищення привілеїв. Рекомендації щодо оновлення та безпеки.

CVSS
9.8 CRITICAL
EPSS
37.11%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість у механізмі автентифікації cookie SCTP, яка дозволяла зловмисникам викликати помилки читання за межами буфера та потенційно підвищувати привілеї локально. Проблема виникала через недостатню перевірку параметрів cookie перед їх використанням у зв'язках.

Бізнес-вплив

Ця уразливість може призвести до локального підвищення привілеїв або нестабільної роботи системи через помилки доступу до пам'яті. Для організацій, що використовують Linux з підтримкою SCTP, це створює ризик компрометації безпеки та порушення стабільності серверів. Вчасне оновлення ядра або застосування відповідних патчів є критично важливим для мінімізації ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2026-74752, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до сервісів, що використовують SCTP, та посилити моніторинг логів на предмет аномалій. Також варто провести аудит мережевих політик для зменшення експозиції. Команда підтримки DataHouse готова допомогти з перевіркою версій, управлінням патчами та аналізом журналів безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки