CVE-2026-74469
sctp: prevenire l'overflow del conteggio dei trasporti peer
- Pubblicato
- 15 ago 2026
- Aggiornato
- 19 ago 2026
- Assegnazione CNA
- Linux
- Evidenza osservata
- 18 set 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 39,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Nel kernel Linux, la seguente vulnerabilità è stata risolta: sctp: impedire l'overflow del conteggio dei trasporti peer sctp_assoc_add_peer() incrementa il transport_count a 16 bit dell'associazione per ogni nuovo peer univoco. L'aggiunta del 65.536° trasporto fa wrap del conteggio a zero. SCTP sock_diag utilizza transport_count per riservare il payload INET_DIAG_PEERS, quindi copia un sockaddr_storage per ogni voce in transport_addr_list. Dopo il wrap, un dump diagnostico riserva un payload vuoto e scrive 8 MiB di indirizzi peer oltre la coda dello skb. Rifiutare un nuovo peer univoco quando transport_count ha raggiunto U16_MAX. Eseguire il controllo dopo la ricerca del peer esistente in modo che un indirizzo duplicato continui a restituire il suo trasporto esistente al limite.
Fonti
4Repository di ricerca per CVE-2026-74469 (DiagSpill), un overflow del contatore del trasporto peer SCTP del kernel Linux che causa una scrittura fuori dai limiti, con PoC, analisi della causa principale e dettagli sulla patch.
- DiagSpillPoC
PoC di privilege escalation locale per CVE-2026-74469, che sfrutta una corruzione della memoria del kernel nella risposta diagnostica SCTP per ottenere i privilegi di root su sistemi Linux x86-64.
Repository di proof-of-concept e ricerca educativa per CVE-2026-74469 (DiagSpill), che fornisce materiale di analisi delle vulnerabilità per test di laboratorio autorizzati.
- diagspillInformativo
Tracker dello stato delle patch per l'heap overflow di SCTP sock_diag del kernel Linux (CVE-2026-74469), che registra quali distribuzioni hanno rilasciato una correzione.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.