8.8
CVE-2026-74469
- EPSS 0.47%
- Veröffentlicht 15.08.2026 12:27:06
- Zuletzt bearbeitet 19.08.2026 17:21:03
- Erkennungen
sctp: prevent peer transport count overflow
In the Linux kernel, the following vulnerability has been resolved: sctp: prevent peer transport count overflow sctp_assoc_add_peer() increments the association's 16-bit transport_count for every new unique peer. Adding the 65,536th transport wraps the count to zero. SCTP sock_diag uses transport_count to reserve the INET_DIAG_PEERS payload, then copies one sockaddr_storage for every entry in transport_addr_list. After the wrap, a diagnostic dump reserves an empty payload and writes 8 MiB of peer addresses past the skb tail. Reject a new unique peer when transport_count has reached U16_MAX. Perform the check after the existing-peer lookup so a duplicate address continues to return its existing transport at the limit.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
8f840e47f190cbe61a96945c13e9551048d42cef
Version <
b453e00da1211e997b82743d28af7714c59c05c8
Status
affected
Version
8f840e47f190cbe61a96945c13e9551048d42cef
Version <
dfea32dd76f390e3155177b0038cc47b01386198
Status
affected
Version
8f840e47f190cbe61a96945c13e9551048d42cef
Version <
80f48523a0fe42db2e7375dff4e38a25c117090a
Status
affected
Version
8f840e47f190cbe61a96945c13e9551048d42cef
Version <
546221b86ceeba0d8fec92d46a0604bb7b62be07
Status
affected
Version
8f840e47f190cbe61a96945c13e9551048d42cef
Version <
09e722030e8148ba4ed1e42c6b2ea57bda9f9895
Status
affected
Version
8f840e47f190cbe61a96945c13e9551048d42cef
Version <
4ba5bf7ed50f235ea4581de8e7a0002f4ed287b0
Status
affected
Version
8f840e47f190cbe61a96945c13e9551048d42cef
Version <
6201cd1d70f1670c5b31ac506e7ab2fa7b8e7f75
Status
affected
Version
8f840e47f190cbe61a96945c13e9551048d42cef
Version <
bd0e9289e2642f6a5c54faad304ce0f41e926d22
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
4.7
Status
affected
Version
0
Version <
4.7
Status
unaffected
Version <=
5.10.*
Version
5.10.265
Status
unaffected
Version <=
5.15.*
Version
5.15.216
Status
unaffected
Version <=
6.1.*
Version
6.1.183
Status
unaffected
Version <=
6.6.*
Version
6.6.151
Status
unaffected
Version <=
6.12.*
Version
6.12.103
Status
unaffected
Version <=
6.18.*
Version
6.18.44
Status
unaffected
Version <=
7.1.*
Version
7.1.8
Status
unaffected
Version <=
*
Version
7.2
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.47% | 0.388 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | 8.8 | 2.8 | 5.9 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
|
Für Zugriff zu Vulnerability Intelligence ist ein VulnDex Zugang erforderlich.
Für Zugriff zu Vulnerability Intelligence ist ein VulnDex Zugang erforderlich.
Für Zugriff zu Vulnerability Intelligence ist ein VulnDex Zugang erforderlich.
https://git.kernel.org/stable/c/546221b86ceeba0d8fec92d46a0604bb7b62be07
https://git.kernel.org/stable/c/09e722030e8148ba4ed1e42c6b2ea57bda9f9895
https://git.kernel.org/stable/c/4ba5bf7ed50f235ea4581de8e7a0002f4ed287b0
https://git.kernel.org/stable/c/6201cd1d70f1670c5b31ac506e7ab2fa7b8e7f75
https://git.kernel.org/stable/c/bd0e9289e2642f6a5c54faad304ce0f41e926d22
https://git.kernel.org/stable/c/80f48523a0fe42db2e7375dff4e38a25c117090a
https://git.kernel.org/stable/c/b453e00da1211e997b82743d28af7714c59c05c8
https://git.kernel.org/stable/c/dfea32dd76f390e3155177b0038cc47b01386198