CVE-2026-74469
sctp: предотвращение переполнения счётчика транспортов пира
- Опубликовано
- 15 авг. 2026 г.
- Обновлено
- 19 авг. 2026 г.
- Назначение CNA
- Linux
- Наблюдены доказательства
- 18 сент. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 39,6 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
В ядре Linux была устранена следующая уязвимость: sctp: предотвращение переполнения счётчика транспортов пиров. sctp_assoc_add_peer() увеличивает 16-битный transport_count ассоциации для каждого нового уникального пира. Добавление 65 536-го транспорта приводит к обнулению счётчика из-за переполнения. SCTP sock_diag использует transport_count для резервирования полезной нагрузки INET_DIAG_PEERS, а затем копирует одну структуру sockaddr_storage для каждой записи в transport_addr_list. После переполнения диагностический дамп резервирует пустую полезную нагрузку и записывает 8 МиБ адресов пиров за пределами хвоста skb. Отклоняйте нового уникального пира, когда transport_count достиг U16_MAX. Выполняйте проверку после поиска существующего пира, чтобы дублирующийся адрес по-прежнему возвращал свой существующий транспорт при достижении предела.
Источники
4Исследовательский репозиторий для CVE-2026-74469 (DiagSpill) — переполнение счётчика транспорта пира SCTP в ядре Linux, приводящее к записи за границами буфера, с PoC, анализом первопричины и сведениями о патче.
- DiagSpillPoC
Локальный PoC повышения привилегий для CVE-2026-74469, эксплуатирующий повреждение памяти ядра в диагностическом ответе SCTP для получения root на системах Linux x86-64.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.