CVE-2026-74469
sctp: منع تجاوز عدد نقل الأقران
- تم النشر
- 15/08/2026
- محدث
- 19/08/2026
- تخصيص CNA
- Linux
- الأدلة المرصودة
- 18/09/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 39.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في نواة لينكس، تم إصلاح الثغرة الأمنية التالية: sctp: منع تجاوز عدد النقل للأقران. تقوم الدالة sctp_assoc_add_peer() بزيادة قيمة transport_count ذات 16 بت الخاصة بالارتباط لكل قرين فريد جديد. إضافة النقل رقم 65,536 يؤدي إلى تجاوز العداد ليصبح صفرًا. يستخدم SCTP sock_diag قيمة transport_count لحجز حمولة INET_DIAG_PEERS، ثم ينسخ sockaddr_storage واحدًا لكل مدخل في transport_addr_list. بعد التجاوز، يحجز تفريغ التشخيص حمولة فارغة ويكتب 8 ميبي بايت من عناوين الأقران بعد نهاية skb. ارفض أي قرين فريد جديد عندما تصل قيمة transport_count إلى U16_MAX. نفّذ الفحص بعد البحث عن القرين الموجود بحيث يستمر العنوان المكرر في إرجاع النقل الموجود الخاص به عند الحد الأقصى.
المصادر
4مستودع بحثي لـ CVE-2026-74469 (DiagSpill)، وهو تجاوز في عدّاد نقل نظير SCTP في نواة Linux يؤدي إلى كتابة خارج الحدود، مع PoC وتحليل السبب الجذري وتفاصيل التصحيح.
- DiagSpillPoC
إثبات مفهوم لتصعيد الامتيازات محلياً للثغرة CVE-2026-74469، يستغل فساد ذاكرة النواة في ردود تشخيص SCTP للحصول على صلاحيات الجذر على أنظمة Linux x86-64.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.