CVE-2026-74469
sctp: Überlauf der Peer-Transport-Anzahl verhindern
- Veröffentlicht
- 15.08.2026
- Aktualisiert
- 19.08.2026
- CNA zuweisen
- Linux
- Beweise beobachtet
- 18.09.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 39,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Im Linux-Kernel wurde die folgende Schwachstelle behoben: sctp: Überlauf der Peer-Transport-Anzahl verhindern sctp_assoc_add_peer() inkrementiert den 16-Bit transport_count der Assoziation für jeden neuen eindeutigen Peer. Beim Hinzufügen des 65.536sten Transports läuft der Zähler auf null über. SCTP sock_diag verwendet transport_count, um die INET_DIAG_PEERS-Nutzlast zu reservieren, und kopiert dann einen sockaddr_storage für jeden Eintrag in transport_addr_list. Nach dem Überlauf reserviert ein Diagnose-Dump eine leere Nutzlast und schreibt 8 MiB Peer-Adressen über das skb-Ende hinaus. Lehne einen neuen eindeutigen Peer ab, wenn transport_count U16_MAX erreicht hat. Führe die Prüfung nach der Suche nach vorhandenen Peers durch, damit eine doppelte Adresse am Limit weiterhin ihren vorhandenen Transport zurückgibt.
Quellen
4Forschungs-Repository für CVE-2026-74469 (DiagSpill), einen Überlauf des SCTP-Peer-Transport-Zählers im Linux-Kernel, der einen Out-of-Bounds-Schreibvorgang verursacht, mit PoC, Ursachenanalyse und Patch-Details.
- DiagSpillPoC
Lokaler Privilegieneskalations-PoC für CVE-2026-74469, der eine SCTP-Diagnose-Antwort-Kernel-Speicherkorruption ausnutzt, um Root auf Linux-x86-64-Systemen zu erlangen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.