Виправлення уразливості автентифікації cookie в Linux kernel SCTP (CVE-2026-74752)
Виправлення уразливості CVE-2026-74752 в Linux kernel SCTP, що дозволяє локальне підвищення привілеїв. Рекомендації щодо оновлення та безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 37.11%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено уразливість у механізмі автентифікації cookie SCTP, яка дозволяла зловмисникам викликати помилки читання за межами буфера та потенційно підвищувати привілеї локально. Проблема виникала через недостатню перевірку параметрів cookie перед їх використанням у зв'язках.
Бізнес-вплив
Ця уразливість може призвести до локального підвищення привілеїв або нестабільної роботи системи через помилки доступу до пам'яті. Для організацій, що використовують Linux з підтримкою SCTP, це створює ризик компрометації безпеки та порушення стабільності серверів. Вчасне оновлення ядра або застосування відповідних патчів є критично важливим для мінімізації ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2026-74752, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до сервісів, що використовують SCTP, та посилити моніторинг логів на предмет аномалій. Також варто провести аудит мережевих політик для зменшення експозиції. Команда підтримки DataHouse готова допомогти з перевіркою версій, управлінням патчами та аналізом журналів безпеки.