Ad

CVE-2026-89476

HIGH CVSS 3.1: 7,5 EPSS 0.70%
Обновлено 14 сентября 2026
Linux
Параметр Значение
CVSS 7,5 (HIGH)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: sctp: исправлено отсутствие переполнения потока->outcnt при повторяющихся ответах RECONF. Кэшированный фрагмент RECONF может содержать более одного параметра запроса. А Таким образом, повторяющийся ответ может найти и обработать один и тот же запрос ADD_OUT. снова, пока другой параметр все еще невыполнен, откат outcnt дважды и, возможно, недополняя его.

Отслеживайте типы невыполненных запросов в виде битов и очищайте каждый бит после первого ответ. Более поздние ответы на тот же запрос игнорируются.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: sctp: fix stream->outcnt underflow on duplicate RECONF responses A cached RECONF chunk may contain more than one request parameter. A duplicate response can therefore find and process the same ADD_OUT request again while another parameter is still outstanding, rolling back outcnt twice and possibly underflowing it. Track outstanding request types as bits and clear each bit after its first response. Later responses for the same request are then ignored.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1