8.8

CVE-2026-74469

sctp: prevent peer transport count overflow

In the Linux kernel, the following vulnerability has been resolved:

sctp: prevent peer transport count overflow

sctp_assoc_add_peer() increments the association's 16-bit transport_count
for every new unique peer. Adding the 65,536th transport wraps the count to
zero.

SCTP sock_diag uses transport_count to reserve the INET_DIAG_PEERS payload,
then copies one sockaddr_storage for every entry in transport_addr_list.
After the wrap, a diagnostic dump reserves an empty payload and writes
8 MiB of peer addresses past the skb tail.

Reject a new unique peer when transport_count has reached U16_MAX. Perform
the check after the existing-peer lookup so a duplicate address continues
to return its existing transport at the limit.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version 8f840e47f190cbe61a96945c13e9551048d42cef
Version < b453e00da1211e997b82743d28af7714c59c05c8
Status affected
Version 8f840e47f190cbe61a96945c13e9551048d42cef
Version < dfea32dd76f390e3155177b0038cc47b01386198
Status affected
Version 8f840e47f190cbe61a96945c13e9551048d42cef
Version < 80f48523a0fe42db2e7375dff4e38a25c117090a
Status affected
Version 8f840e47f190cbe61a96945c13e9551048d42cef
Version < 546221b86ceeba0d8fec92d46a0604bb7b62be07
Status affected
Version 8f840e47f190cbe61a96945c13e9551048d42cef
Version < 09e722030e8148ba4ed1e42c6b2ea57bda9f9895
Status affected
Version 8f840e47f190cbe61a96945c13e9551048d42cef
Version < 4ba5bf7ed50f235ea4581de8e7a0002f4ed287b0
Status affected
Version 8f840e47f190cbe61a96945c13e9551048d42cef
Version < 6201cd1d70f1670c5b31ac506e7ab2fa7b8e7f75
Status affected
Version 8f840e47f190cbe61a96945c13e9551048d42cef
Version < bd0e9289e2642f6a5c54faad304ce0f41e926d22
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 4.7
Status affected
Version 0
Version < 4.7
Status unaffected
Version <= 5.10.*
Version 5.10.265
Status unaffected
Version <= 5.15.*
Version 5.15.216
Status unaffected
Version <= 6.1.*
Version 6.1.183
Status unaffected
Version <= 6.6.*
Version 6.6.151
Status unaffected
Version <= 6.12.*
Version 6.12.103
Status unaffected
Version <= 6.18.*
Version 6.18.44
Status unaffected
Version <= 7.1.*
Version 7.1.8
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.47% 0.388
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 8.8 2.8 5.9
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/546221b86ceeba0d8fec92d46a0604bb7b62be07
https://git.kernel.org/stable/c/09e722030e8148ba4ed1e42c6b2ea57bda9f9895
https://git.kernel.org/stable/c/4ba5bf7ed50f235ea4581de8e7a0002f4ed287b0
https://git.kernel.org/stable/c/6201cd1d70f1670c5b31ac506e7ab2fa7b8e7f75
https://git.kernel.org/stable/c/bd0e9289e2642f6a5c54faad304ce0f41e926d22
https://git.kernel.org/stable/c/80f48523a0fe42db2e7375dff4e38a25c117090a
https://git.kernel.org/stable/c/b453e00da1211e997b82743d28af7714c59c05c8
https://git.kernel.org/stable/c/dfea32dd76f390e3155177b0038cc47b01386198