CVE-2026-74469
sctp: evitar el desbordamiento del recuento de transportes de pares
- Publicado
- 15 ago 2026
- Actualizado
- 19 ago 2026
- Asignación de CNA
- Linux
- Evidencia observada
- 18 sept 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 39,6 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: sctp: evitar el desbordamiento del recuento de transportes de pares sctp_assoc_add_peer() incrementa el transport_count de 16 bits de la asociación por cada nuevo par único. Añadir el transporte número 65.536 hace que el contador se desborde a cero. SCTP sock_diag utiliza transport_count para reservar la carga útil de INET_DIAG_PEERS, y luego copia un sockaddr_storage por cada entrada en transport_addr_list. Tras el desbordamiento, un volcado de diagnóstico reserva una carga útil vacía y escribe 8 MiB de direcciones de pares más allá del final del skb. Rechazar un nuevo par único cuando transport_count haya alcanzado U16_MAX. Realizar la comprobación después de la búsqueda de pares existentes para que una dirección duplicada siga devolviendo su transporte existente en el límite.
Fuentes
4Repositorio de investigación para CVE-2026-74469 (DiagSpill), un desbordamiento de contador de transporte de par SCTP del kernel de Linux que provoca una escritura fuera de límites, con PoC, análisis de causa raíz y detalles del parche.
- DiagSpillPoC
PoC de escalada de privilegios local para CVE-2026-74469, que explota una corrupción de memoria del kernel en la respuesta de diagnóstico de SCTP para obtener root en sistemas Linux x86-64.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.