8.1
CVE-2026-98130
- EPSS 0.52%
- Veröffentlicht 25.09.2026 10:36:10
- Zuletzt bearbeitet 03.10.2026 11:18:34
- Erkennungen
sctp: fix a TOCTOU race in SCTP_CMD_TIMER_START
In the Linux kernel, the following vulnerability has been resolved: sctp: fix a TOCTOU race in SCTP_CMD_TIMER_START The SCTP_CMD_TIMER_START handler checks timer_pending() before calling timer_reduce(). The timer can expire and detach between these operations, causing timer_reduce() to rearm the timer without taking the association reference required for the newly armed timer. The timer callback later unconditionally drops its association reference, which can leave the association reference count unbalanced and result in use-after-free during association teardown. Use the return value of timer_reduce() to determine whether the timer was actually armed. Take the association reference only when timer_reduce() successfully starts a new timer, closing the race between checking the timer state and rearming it. This issue was reported by Nico Yip (@_cyeaa_) working with TrendAI Zero Day Initiative.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
20a785aa52c82246055a089e55df9dac47d67da1
Version <
cbf2df9aac4202f9fb0b361a7fe8c79b29fad92c
Status
affected
Version
20a785aa52c82246055a089e55df9dac47d67da1
Version <
3205a20f837f5b1f009427ac3d9f706bf8a6fbec
Status
affected
Version
20a785aa52c82246055a089e55df9dac47d67da1
Version <
755d70ca845fd9b87c7b338ae6ae832b08cd0005
Status
affected
Version
20a785aa52c82246055a089e55df9dac47d67da1
Version <
09e7f9290d63178f56095d5c18fb9f9470153db5
Status
affected
Version
20a785aa52c82246055a089e55df9dac47d67da1
Version <
e42ba56281ca3ae2dcb3558bebee9a1c9a4831d9
Status
affected
Version
20a785aa52c82246055a089e55df9dac47d67da1
Version <
00b841bac10230c557be6b38efc48508198fe23e
Status
affected
Version
20a785aa52c82246055a089e55df9dac47d67da1
Version <
3d698d1e6c8bc41e3e1707777a016f1bdd07842d
Status
affected
Version
20a785aa52c82246055a089e55df9dac47d67da1
Version <
2188569e7e1b0bc3f3b557dc97ab7a02befc11c8
Status
affected
Version
9c0a4652f750afe3b4468cbcd9335b244ce2facd
Status
affected
Version
70989e501fbce502198d82da88358ce453575a05
Status
affected
Version
085bb270b4b1168c93afb37bbafc881207d15443
Status
affected
Version
4.19.126
Version <
4.20
Status
affected
Version
5.4.44
Version <
5.5
Status
affected
Version
5.6.16
Version <
5.7
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
5.7
Status
affected
Version
0
Version <
5.7
Status
unaffected
Version <=
5.10.*
Version
5.10.271
Status
unaffected
Version <=
5.15.*
Version
5.15.222
Status
unaffected
Version <=
6.1.*
Version
6.1.189
Status
unaffected
Version <=
6.6.*
Version
6.6.158
Status
unaffected
Version <=
6.12.*
Version
6.12.111
Status
unaffected
Version <=
6.18.*
Version
6.18.53
Status
unaffected
Version <=
7.2.*
Version
7.2.7
Status
unaffected
Version <=
*
Version
7.3-rc2
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.52% | 0.415 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | 8.1 | 2.2 | 5.9 |
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
|
https://git.kernel.org/stable/c/e42ba56281ca3ae2dcb3558bebee9a1c9a4831d9
https://git.kernel.org/stable/c/00b841bac10230c557be6b38efc48508198fe23e
https://git.kernel.org/stable/c/3d698d1e6c8bc41e3e1707777a016f1bdd07842d
https://git.kernel.org/stable/c/2188569e7e1b0bc3f3b557dc97ab7a02befc11c8
https://git.kernel.org/stable/c/09e7f9290d63178f56095d5c18fb9f9470153db5
https://git.kernel.org/stable/c/3205a20f837f5b1f009427ac3d9f706bf8a6fbec
https://git.kernel.org/stable/c/755d70ca845fd9b87c7b338ae6ae832b08cd0005
https://git.kernel.org/stable/c/cbf2df9aac4202f9fb0b361a7fe8c79b29fad92c