CVE-2026-74469
sctp: impedir overflow na contagem de transportes de peer
- Publicado
- 15 de ago. de 2026
- Atualizado
- 19 de ago. de 2026
- Atribuindo CNA
- Linux
- Evidência observada
- 18 de set. de 2026
sctp: impedir overflow na contagem de transportes de peer
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
No kernel Linux, a seguinte vulnerabilidade foi resolvida: sctp: impedir overflow da contagem de transportes de peers sctp_assoc_add_peer() incrementa o transport_count de 16 bits da associação para cada novo peer único. Adicionar o 65.536º transporte faz a contagem dar a volta a zero. O SCTP sock_diag usa transport_count para reservar o payload INET_DIAG_PEERS, depois copia um sockaddr_storage para cada entrada em transport_addr_list. Após a volta, um dump de diagnóstico reserva um payload vazio e escreve 8 MiB de endereços de peer para além do tail do skb. Rejeitar um novo peer único quando transport_count atingiu U16_MAX. Realizar a verificação após a pesquisa de peer existente para que um endereço duplicado continue a devolver o seu transporte existente no limite.
Repositório de pesquisa para CVE-2026-74469 (DiagSpill), um overflow de contador de transporte de peer SCTP do kernel Linux que causa uma escrita fora dos limites, com PoC, análise de causa raiz e detalhes do patch.
PoC de escalonamento de privilégios local para CVE-2026-74469, explorando uma corrupção de memória do kernel em respostas de diagnóstico SCTP para obter root em sistemas Linux x86-64.
Repositório de prova de conceito e pesquisa educacional para CVE-2026-74469 (DiagSpill), fornecendo material de análise de vulnerabilidade para testes autorizados em laboratório.
Rastreador de status de patch para o heap overflow do SCTP sock_diag do kernel Linux (CVE-2026-74469), registrando quais distribuições já lançaram uma correção.
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.