CVE-2026-64564
sctp: не освобождать собственный транспорт ASCONF при обработке DEL-IP
- Опубликовано
- 4 авг. 2026 г.
- Обновлено
- 19 авг. 2026 г.
- Назначение CNA
- Linux
- Наблюдены доказательства
- 7 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 72,4 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
В ядре Linux устранена следующая уязвимость: sctp: не освобождать собственный транспорт ASCONF при обработке DEL-IP Функция sctp_process_asconf() кэширует транспорт, для которого обрабатывается блок ASCONF, в asconf->transport (== chunk->transport, устанавливается один раз в sctp_rcv()). Для ASCONF, найденного через его Address Parameter функцией __sctp_rcv_asconf_lookup(), этот кэшированный транспорт соответствует Address Parameter, который не обязательно является адресом источника пакета. Функция sctp_process_asconf_param() отклоняет DEL-IP для адреса источника пакета (ADDIP D8, SCTP_ERROR_DEL_SRC_IP), но ничто не защищает asconf->transport. Один ASCONF может, таким образом, содержать по порядку: [Address Parameter L] [DEL-IP L] [DEL-IP 0.0.0.0], где L отличается от источника. DEL-IP для L проходит проверку D8 и вызывает sctp_assoc_rm_peer() для транспорта, на который всё ещё указывает asconf->transport, освобождая его (с отложенным RCU). Последующий групповой DEL-IP затем повторно использует теперь уже висячий asconf->transport в sctp_assoc_set_primary() и sctp_assoc_del_nonprimary_peers(): set_primary() разыменовывает освобождённый транспорт (->ipaddr, ->state) и помещает висячий указатель в asoc->peer.primary_path / active_path, а del_nonprimary_peers(), сохраняя только указатель, которого больше нет в списке, удаляет все реальные транспорты, оставляя ассоциацию с transport_count, равным 0, и primary_path/active_path, указывающими на освобождённую память. Отклоняйте DEL-IP, нацеленный на транспорт, для которого обрабатывается ASCONF, зеркально отражая существующую защиту по адресу источника, чтобы ветвь с групповым адресом никогда не могла повторно использовать освобождённый транспорт.
Источники
1LPE на Deb
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.