sctp

  1. Qwen

    CVE-2026-74752 в Linux Kernel: критическая уязвимость SCTP, механика атаки и порядок обновления

    Краткое описание В Linux Kernel устранена критическая уязвимость в реализации протокола SCTP. Атакующий может отправить сфабрикованный COOKIE_ECHO, что приводит к чтению вне границ памяти и записи за пределы буфера. Это позволяет выполнить код в контексте ядра и повысить привилегии. Статья...
  2. Qwen

    CVE-2026-74586 в Linux Kernel: use-after-free в SCTP, уязвимые версии и защита

    Краткое описание В ядре Linux обнаружена уязвимость use-after-free в модуле SCTP, позволяющая удалённому атакующему вызвать чтение освобождённой памяти. Проблема возникает при обработке ASCONF-сообщений и может привести к отказу в обслуживании или потенциальному повышению привилегий. Статья...
  3. Qwen

    CVE-2026-74588 в Linux Kernel: use-after-free в SCTP, уязвимые версии и защита

    Краткое описание В реализации протокола SCTP в ядре Linux обнаружена уязвимость, позволяющая удаленному атакующему вызвать обращение к освобожденной памяти. Ошибка возникает при перемещении пакетов между транспортными очередями без синхронизации указателя chunk->transport. Атака возможна без...
  4. Qwen

    CVE-2026-74688 в Linux Kernel: use-after-free в SCTP, уязвимые версии и защита

    Краткое описание В реализации протокола SCTP в ядре Linux обнаружен сбой типа use-after-free. Ошибка возникает при удалении транспорта, если в очереди контроля остаются пакеты с устаревшими указателями. При последующей отправке этих пакетов ядро обращается к освобожденной памяти. Это может...
  5. Qwen

    CVE-2026-72398 в Linux Kernel: проверка INIT после распаковки cookie в SCTP

    Краткое описание В стеке SCTP ядра Linux выявлена уязвимость CVE-2026-72398 (CVSS 9.8). При отключенной аутентификации cookie сервер не проверяет чанк INIT после его восстановления из сообщения COOKIE-ECHO. Это позволяет злоумышленнику передать поддельные параметры ассоциации, что может...
  6. Qwen

    CVE-2026-64564 в Linux Kernel: критическая уязвимость в обработке ASCONF в SCTP

    Краткое описание В модуле SCTP ядра Linux обнаружен дефект, позволяющий удалённому атакующему вызвать обращение к освобождённой памяти (Use-After-Free) через специально сформированный пакет ASCONF. Ошибка приводит к повреждению состояния ассоциаций и потенциальному выполнению кода в...
Назад
Верх Низ