7.5

CVE-2026-74282

tipc: prevent snt_unacked underflow on CONN_ACK

In the Linux kernel, the following vulnerability has been resolved:

tipc: prevent snt_unacked underflow on CONN_ACK

tipc_sk_conn_proto_rcv() subtracts the peer-supplied connection ack count
from the unsigned 16-bit send counter snt_unacked without checking that it
does not exceed the number of messages actually outstanding:

	tsk->snt_unacked -= msg_conn_ack(hdr);

msg_conn_ack() is read straight from a received CONN_MANAGER/CONN_ACK
message. If the ack count is larger than snt_unacked, the subtraction
wraps to a near-maximum value, leaving tsk_conn_cong() permanently true
and starving the connection of further transmits.

Validate the ACK count at the start of the CONN_ACK block and drop the
message if it acknowledges more messages than are outstanding. A peer (or,
for a local connection, the connected peer socket) can otherwise wedge a
TIPC connection's send side by sending an oversized connection ack.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version 10724cc7bb7832b482df049c20fd824d928c5eaa
Version < 3388145d258cf2c4c98278e3987296007d30672e
Status affected
Version 10724cc7bb7832b482df049c20fd824d928c5eaa
Version < 67e55b054bf8025658dc0e255057f2a6236416bd
Status affected
Version 10724cc7bb7832b482df049c20fd824d928c5eaa
Version < 96f91b8ae1a489b3eca137e7acf42cf985fb8939
Status affected
Version 10724cc7bb7832b482df049c20fd824d928c5eaa
Version < 47ed873e4ceda34098bd46d8e96b4bb13cad3a04
Status affected
Version 10724cc7bb7832b482df049c20fd824d928c5eaa
Version < b44bebdd32c9ff66ee2aebfc317ced44bedd9335
Status affected
Version 10724cc7bb7832b482df049c20fd824d928c5eaa
Version < 3cfa3d8e0dc167850edeb5bf5a07757db83fd54e
Status affected
Version 10724cc7bb7832b482df049c20fd824d928c5eaa
Version < 1e2c956745777e6ffdee7f30da5935741c03ee1e
Status affected
Version 10724cc7bb7832b482df049c20fd824d928c5eaa
Version < ab3e10b44ba5411779aac7afd2477917dd77750f
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 4.7
Status affected
Version 0
Version < 4.7
Status unaffected
Version <= 5.10.*
Version 5.10.261
Status unaffected
Version <= 5.15.*
Version 5.15.212
Status unaffected
Version <= 6.1.*
Version 6.1.178
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.97
Status unaffected
Version <= 6.18.*
Version 6.18.40
Status unaffected
Version <= 7.1.*
Version 7.1.5
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.69% 0.496
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/3388145d258cf2c4c98278e3987296007d30672e
https://git.kernel.org/stable/c/67e55b054bf8025658dc0e255057f2a6236416bd
https://git.kernel.org/stable/c/96f91b8ae1a489b3eca137e7acf42cf985fb8939
https://git.kernel.org/stable/c/47ed873e4ceda34098bd46d8e96b4bb13cad3a04
https://git.kernel.org/stable/c/b44bebdd32c9ff66ee2aebfc317ced44bedd9335
https://git.kernel.org/stable/c/3cfa3d8e0dc167850edeb5bf5a07757db83fd54e
https://git.kernel.org/stable/c/1e2c956745777e6ffdee7f30da5935741c03ee1e
https://git.kernel.org/stable/c/ab3e10b44ba5411779aac7afd2477917dd77750f