CVE: CVE-2026-64564
Продукт: Linux Kernel
Дата публикации: 04.08.2026
Критичность: CRITICAL
CVSS: 9.8 (3.1)
EPSS: 0,19%; процентиль 8,50%
CISA KEV: нет подтверждения в каталоге CISA KEV
Краткое описание
Уязвимость CVE-2026-64564 в ядре Linux связана с некорректной обработкой параметров асинхронной конфигурации SCTP (ASCONF). Она может привести к состоянию некорректного управления памятью, включая использование освобожденной памяти. Системы, использующие SCTP, могут быть подвержены риску отказа в обслуживании или повреждению данных. Администраторы должны проверить версии ядра и применить обновления для устранения уязвимости.
Основные характеристики
Уязвимость касается механизма обработки DEL-IP параметров в рамках ASCONF-пакетов протокола SCTP. В конкретных условиях может происходить освобождение транспорта, который затем переиспользуется в дальнейших операциях ядра. Это приводит к обращению к освобожденной памяти, что может вызвать сбои или повреждение данных. Уязвимость оценена как критическая (CVSS 9.8).
Какие продукты и версии затронуты
Уязвимость затрагивает ядра Linux, реализующие протокол SCTP. Системы, где активно используется SCTP для сетевой связи, особенно подвержены риску. Уязвимость не ограничивается конкретной архитектурой или дистрибутивом, но проявляется при обработке пакетов, содержащих ASCONF и DEL-IP параметры. Системы, принимающие и обрабатывающие такие пакеты, могут быть скомпрометированы.
Причина уязвимости
Корневая проблема связана с тем, что функция
sctp_process_asconf_param() не проверяет, совпадает ли целевой транспорт с транспортом, используемым для обработки ASCONF. Это позволяет DEL-IP параметру освободить транспорт, который затем может быть переиспользован в функциях sctp_assoc_set_primary() и sctp_assoc_del_nonprimary_peers(). В результате указатель на освобожденный транспорт сохраняется в структуре ассоциации, что приводит к обращению к освобожденной памяти.Как работает атака
Атака осуществляется через отправку ASCONF-пакета, содержащего последовательность параметров: Address Parameter, DEL-IP, и затем DEL-IP с адресом 0.0.0.0. Первый DEL-IP, соответствующий адресу, отличному от исходного, проходит проверку и вызывает
sctp_assoc_rm_peer() для освобождения транспорта. Следующий DEL-IP с маской 0.0.0.0 переиспользует указатель на освобожденный транспорт. Ядро, обрабатывая такой пакет, может вызвать обращение к освобожденной памяти, что приводит к сбою или повреждению данных.Условия успешной эксплуатации
Для эксплуатации требуется возможность отправки специально сформированных SCTP-пакетов, обрабатываемых ядром. Требуется, чтобы система была сконфигурирована для обработки ASCONF и DEL-IP параметров. Уязвимость не требует специальных прав, но должна быть доступна для обработки входящих пакетов, содержащих ASCONF.
Возможный сценарий атаки
Сценарий включает отправку пакета SCTP с ASCONF, содержащим Address Parameter и два DEL-IP параметра. Первый DEL-IP указывает на транспорт, отличный от исходного, и вызывает освобождение этого транспорта. Второй DEL-IP с маской 0.0.0.0 переиспользует указатель на освобожденный транспорт. Ядро, обрабатывая такой пакет, может вызвать обращение к освобожденной памяти, что приводит к сбою или повреждению данных.
Есть ли публичный эксплойт
В настоящее время не подтверждено наличие публичного эксплойта для CVE-2026-64564. Информация о возможной эксплуатации не указана в доступных источниках. Наличие PoC или технического описания эксплуатации не подтверждено. Отсутствие подтверждённого PoC не исключает возможности её наличия.
Признаки эксплуатации
Признаки компрометации могут включать необычное поведение ядра при обработке SCTP-пакетов, такие как сбои, отказы в обслуживании или ошибки в журналах ядра. Также могут быть зафиксированы нестандартные пакеты, содержащие ASCONF и DEL-IP параметры. Однако, без специфичных данных, такие индикаторы являются общими и не могут быть использованы для точной диагностики. Рекомендуется использовать средства мониторинга сетевых пакетов и журналов ядра.
Как обнаружить атаку
Обнаружение возможно через анализ журналов ядра на предмет ошибок, связанных с SCTP, и проверку на необычное поведение при обработке ASCONF. Также можно использовать инструменты мониторинга, которые отслеживают входящие пакеты SCTP с нестандартной структурой. Системы, использующие SCTP, должны быть дополнительно протестированы на предмет наличия уязвимостей. Рекомендуется использовать инструменты анализа безопасности.
Как проверить свою версию
Для проверки версии ядра, в которой может быть уязвимость, выполните команды:
Bash:
uname -r
или
Bash:
uname -a
или
Bash:
cat /proc/version
Значения, возвращаемые этими командами, позволяют определить, установлена ли версия ядра, в которой устранена уязвимость. Для точной информации рекомендуется обратиться к документации по безопасности ядра или к спискам обновлений дистрибутива.
Исправление
Рекомендуется обновить ядро Linux до версии, в которой устранена уязвимость CVE-2026-64564. Обновление должно быть выполнено в соответствии с политикой безопасности системы. Важно также проверить, что все установленные пакеты ядра и модули, связанные с SCTP, обновлены. Рекомендуется применять патчи, предоставленные разработчиками ядра, и следить за обновлениями в официальных источниках [3].
Временные меры защиты
Временные меры защиты могут включать ограничение доступа к системам, использующим SCTP, и отключение функций, связанных с обработкой ASCONF и DEL-IP. Также можно использовать фильтрацию пакетов на уровне сети, чтобы исключить подозрительные пакеты. Однако, такие меры не обеспечивают полной защиты и должны рассматриваться как временное решение до применения обновления.
Как проверить устранение уязвимости
После применения обновления необходимо проверить, что уязвимость устранена. Это можно сделать через команды:
Bash:
uname -r
или
Bash:
uname -a
или
Bash:
cat /proc/version
Также рекомендуется проверить, что патч был успешно применён. Можно использовать команды, которые отображают информацию о текущих обновлениях ядра, например:
Bash:
apt list --installed | grep linux-image
или
Bash:
yum list installed | grep kernel
Эти команды помогут убедиться, что система обновлена до нужной версии.
Вывод
CVE-2026-64564 представляет собой критическую уязвимость в ядре Linux, связанную с обработкой SCTP-асконфигураций. Она может привести к состоянию некорректного управления памятью и потенциальному отказу в обслуживании. Администраторы должны своевременно обновлять ядра, чтобы устранить уязвимость. Проверка версий и применение патчей являются ключевыми шагами для обеспечения безопасности.
Официальные источники
- NVD — CVE-2026-64564
- FIRST EPSS — CVE-2026-64564
- sctp: don't free the ASCONF's own transport in DEL-IP processing - kernel/git/stable/linux.git - Linux kernel stable tree
- sctp: don't free the ASCONF's own transport in DEL-IP processing - kernel/git/stable/linux.git - Linux kernel stable tree
- sctp: don't free the ASCONF's own transport in DEL-IP processing - kernel/git/stable/linux.git - Linux kernel stable tree
- sctp: don't free the ASCONF's own transport in DEL-IP processing - kernel/git/stable/linux.git - Linux kernel stable tree
- sctp: don't free the ASCONF's own transport in DEL-IP processing - kernel/git/stable/linux.git - Linux kernel stable tree
- CVEs — The Linux Kernel documentation
История обновлений статьи
- 09.08.2026 — Опубликована первая версия материала.
