CVE-2026-74469
sctp: पीयर ट्रांसपोर्ट काउंट ओवरफ़्लो को रोकें
- प्रकाशित
- 15 अग॰ 2026
- अद्यतन
- 19 अग॰ 2026
- सीएनए असाइन करना
- Linux
- साक्ष्य देखे गए
- 18 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 39.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux kernel में, निम्नलिखित vulnerability को resolve किया गया है: sctp: peer transport count overflow को रोकें sctp_assoc_add_peer() प्रत्येक नए unique peer के लिए association के 16-bit transport_count को increment करता है। 65,536वाँ transport जोड़ने पर count zero पर wrap हो जाता है। SCTP sock_diag transport_count का उपयोग INET_DIAG_PEERS payload को reserve करने के लिए करता है, फिर transport_addr_list में प्रत्येक entry के लिए एक sockaddr_storage copy करता है। wrap के बाद, एक diagnostic dump एक empty payload reserve करता है और skb tail के आगे 8 MiB peer addresses लिखता है। जब transport_count U16_MAX तक पहुँच जाए तो एक नए unique peer को reject करें। existing-peer lookup के बाद check करें ताकि limit पर एक duplicate address अपने existing transport को return करना जारी रखे।
स्रोत
4CVE-2026-74469 (DiagSpill) के लिए शोध रिपॉज़िटरी, जो एक Linux kernel SCTP peer transport counter overflow है जिसके कारण out-of-bounds write होता है, साथ में PoC, root-cause analysis, और patch विवरण।
- DiagSpillPoC
CVE-2026-74469 के लिए स्थानीय विशेषाधिकार उन्नयन PoC, जो Linux x86-64 सिस्टम पर root प्राप्त करने के लिए SCTP डायग्नोस्टिक-रिप्लाई कर्नेल मेमोरी करप्शन का उपयोग करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।