Die Schwachstelle liegt in der SCTP-Implementierung des Linux-Kernels, genauer in der Verarbeitung von ASCONF-Nachrichten, mit denen sich IP-Adressen einer bestehenden Verbindung dynamisch hinzufügen oder entfernen lassen. Der Kernel merkt sich den Übertragungsweg (Transport), auf den sich eine solche Nachricht bezieht. Zwar wird verhindert, dass die Absenderadresse des Pakets gelöscht wird, nicht aber, dass genau dieser gemerkte Transport entfernt wird. Ein Angreifer kann in einer einzigen Nachricht mehrere Anweisungen kombinieren: zuerst das Löschen der adressierten Verbindung, anschließend eine Löschanweisung mit Platzhalteradresse. Dadurch greift der Kernel auf einen bereits freigegebenen Speicherbereich zu (Use-after-free) und verankert den ungültigen Zeiger als primären Pfad der Verbindung, während alle übrigen gültigen Transporte entfernt werden. Folge sind Speicherzugriffsfehler mit möglichem Absturz des Systems oder weitergehender Manipulation. Die Korrektur weist Löschanweisungen zurück, die auf den gerade verarbeiteten Transport zielen.
CVE-2026-64564
9,8
CRITICAL
CVSS Basis-Score
Beschreibung