Mittwoch · 30.09.2026 Ausgabe 5742 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-74469

8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die SCTP-Implementierung im Linux-Kernel. Beim Aufbau einer Assoziation wird für jede neue, eindeutige Gegenstelle ein interner Zähler für die Anzahl der Transportwege erhöht. Dieser Zähler ist nur 16 Bit breit: Wird eine Gegenstelle hinzugefügt, die das Fassungsvermögen überschreitet, läuft der Zähler über und springt auf null zurück. Genutzt wird dieser Wert unter anderem von der SCTP-Diagnoseschnittstelle, die anhand des Zählers den Speicherbereich für die Liste der Peer-Adressen reserviert und anschließend für jeden tatsächlich eingetragenen Transport eine Adressstruktur hineinschreibt. Nach dem Überlauf wird ein leerer Bereich reserviert, die Daten werden jedoch weiterhin geschrieben – es kommt zu einem massiven Schreibzugriff über die Grenzen des Puffers hinaus. Das kann den Kernel zum Absturz bringen oder Speicher unkontrolliert überschreiben. Behoben wurde das Problem, indem neue Gegenstellen abgelehnt werden, sobald der Zähler seinen Maximalwert erreicht hat.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln