CVE-2026-74469
sctp: ピアトランスポート数のオーバーフローを防止
- 公開済み
- 2026/08/15
- 更新済み
- 2026/08/19
- CNA の割り当て
- Linux
- 観察された証拠
- 2026/09/18
sctp: ピアトランスポート数のオーバーフローを防止
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H低 · 今後 30 日間
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
Linuxカーネルにおいて、以下の脆弱性が修正されました: sctp: ピアトランスポート数のオーバーフローを防止する。sctp_assoc_add_peer() は、新しい一意のピアごとにアソシエーションの16ビットの transport_count をインクリメントします。65,536番目のトランスポートを追加すると、カウントがゼロにラップします。SCTP の sock_diag は transport_count を使用して INET_DIAG_PEERS ペイロードを予約し、その後 transport_addr_list の各エントリに対して sockaddr_storage を1つずつコピーします。ラップ後、診断ダンプは空のペイロードを予約し、skb の末尾を超えて8 MiBのピアアドレスを書き込みます。transport_count が U16_MAX に達した場合、新しい一意のピアを拒否します。既存ピアの検索後にチェックを実行することで、重複アドレスは制限時においても既存のトランスポートを返し続けます。
CVE-2026-74469(DiagSpill)の研究リポジトリ。LinuxカーネルSCTPピアトランスポートカウンタのオーバーフローによる境界外書き込みで、PoC、根本原因分析、パッチの詳細を含む。
CVE-2026-74469 のローカル権限昇格 PoC。SCTP 診断応答のカーネルメモリ破壊を悪用し、Linux x86-64 システムで root 権限を取得します。
CVE-2026-74469(DiagSpill)の概念実証および教育研究リポジトリであり、許可されたラボテスト向けの脆弱性分析資料を提供します。
Linuxカーネル SCTP sock_diag ヒープオーバーフロー(CVE-2026-74469)のパッチ適用状況トラッカー。どのディストリビューションが修正をリリース済みかを記録する。
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。