sctp: prevent possible shift-out-of-bounds in sctp_transport_update_rto
In the Linux kernel, the following vulnerability has been resolved: sctp: prevent possible shift-out-of-bounds in sctp_transport_update_rto syzbot reported a possible shift-out-of-bounds [1] Blamed commit added rto_alpha_max and rto_beta_max set to 1000. It is unclear if some sctp users are setting very large rto_alpha and/or rto_beta. In order to prevent user regression, perform the test at run time. Also add READ_ONCE() annotations as sysctl values can change under us. [1] UBSAN: shift-out-of-bounds in net/sctp/transport.c:509:41 shift exponent 64 is too large for 32-bit type 'unsigned int' CPU: 0 UID: 0 PID: 16704 Comm: syz.2.2320 Not tainted syzkaller #0 PREEMPT(full) Hardware name: Google Google Compute Engine/Google Compute Engine, BIOS Google 10/02/2025 Call Trace: <TASK> __dump_stack lib/dump_stack.c:94 [inline] dump_stack_lvl+0x16c/0x1f0 lib/dump_stack.c:120 ubsan_epilogue lib/ubsan.c:233 [inline] __ubsan_handle_shift_out_of_bounds+0x27f/0x420 lib/ubsan.c:494 sctp_transport_update_rto.cold+0x1c/0x34b net/sctp/transport.c:509 sctp_check_transmitted+0x11c4/0x1c30 net/sctp/outqueue.c:1502 sctp_outq_sack+0x4ef/0x1b20 net/sctp/outqueue.c:1338 sctp_cmd_process_sack net/sctp/sm_sideeffect.c:840 [inline] sctp_cmd_interpreter net/sctp/sm_sideeffect.c:1372 [inline]
- Yayın
- 6 Ara 2025
- Güncelleme
- 17 Haz 2026
- EPSS
- %0,2 · 11. yüzdelik
- CWE
- —
Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.
Rapor araçları
Aksiyon skoru
0
İzleyin
Şimdilik düşük öncelik.
- CVSS
- 0 / 40 · —
- CISA KEV
- 0 / 30 · Listede değil
- EPSS
- 0 / 30 · %0,2
CISA SSVC kararı
- Sömürü
- yok
- Otomatikleştirilebilir
- evet
- Teknik etki
- kısmi
Vulnrichment: CISA'nın karar ağacı girdileri.
Etkilenen sistemler
—
Üreticinin bildirdiği sürümler
Kaydı açan otorite (Linux) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.
Linux Linux
- 3.16etkilenir
- b58537a1f5629bdc98a8b9dc2051ce0e952f6b4b ve sonrası · 0e0413e3315199b23ff4aec295e256034cd0a6e4 öncesietkilenir · git
- b58537a1f5629bdc98a8b9dc2051ce0e952f6b4b ve sonrası · 834e65be429c0fa4f9bb5945064bd57f18ed2187 öncesietkilenir · git
- b58537a1f5629bdc98a8b9dc2051ce0e952f6b4b ve sonrası · abb086b9a95d0ed3b757ee59964ba3c4e4b2fc1a öncesietkilenir · git
- b58537a1f5629bdc98a8b9dc2051ce0e952f6b4b ve sonrası · d0d858652834dcf531342c82a0428170aa7c2675 öncesietkilenir · git
- b58537a1f5629bdc98a8b9dc2051ce0e952f6b4b ve sonrası · ed71f801249d2350c77a73dca2c03918a15a62fe öncesietkilenir · git
- b58537a1f5629bdc98a8b9dc2051ce0e952f6b4b ve sonrası · 1cfa4eac275cc4875755c1303d48a4ddfe507ca8 öncesietkilenir · git
- b58537a1f5629bdc98a8b9dc2051ce0e952f6b4b ve sonrası · aaba523dd7b6106526c24b1fd9b5fc35e5aaa88d öncesietkilenir · git
- b58537a1f5629bdc98a8b9dc2051ce0e952f6b4b ve sonrası · 1534ff77757e44bcc4b98d0196bc5c0052fce5fa öncesietkilenir · git
- 3.16 öncesietkilenmez · semver
Paket düzeyi etkilenme
OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.
| Ekosistem | Paket | Etkilenen aralık | Düzeltme |
|---|---|---|---|
| Debian:12 | linux | 6.1.159-1 öncesi | 6.1.159-1 |
| Debian:13 | linux | 6.12.63-1 öncesi | 6.12.63-1 |
| Debian:14 | linux | 6.17.9-1 öncesi | 6.17.9-1 |
Aynı üründe
linux: tüm kayıtlarAynı birincil ürünün en yüksek skorlu diğer kayıtları.
- CVE-2026-74705udp: fix potential use-after-free in tunnel segmentation40Planlayın
- CVE-2026-74612veth: fix skb length accounting after XDP frag adjustment40Planlayın
- CVE-2026-74475vxlan: use neigh_ha_snapshot() in route_shortcircuit()40Planlayın
- CVE-2026-74309vdpa/octeon_ep: fix IRQ-to-ring mapping in interrupt handler40Planlayın
- CVE-2026-74280crypto: marvell/octeontx - fix DMA cleanup using wrong loop index40Planlayın
- CVE-2026-74279crypto: cavium/cpt - fix DMA cleanup using wrong loop index40Planlayın
Düzeltme
Hangi sürüme geçmeli
Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.
| Ürün / paket | Düzeltilmiş sürüm | Kaynak |
|---|---|---|
| Linux Linux | 0e0413e3315199b23ff4aec295e256034cd0a6e4 | Üretici (CNA) |
| Linux Linux | 1534ff77757e44bcc4b98d0196bc5c0052fce5fa | Üretici (CNA) |
| Linux Linux | 1cfa4eac275cc4875755c1303d48a4ddfe507ca8 | Üretici (CNA) |
| Linux Linux | 834e65be429c0fa4f9bb5945064bd57f18ed2187 | Üretici (CNA) |
| Linux Linux | aaba523dd7b6106526c24b1fd9b5fc35e5aaa88d | Üretici (CNA) |
| Linux Linux | abb086b9a95d0ed3b757ee59964ba3c4e4b2fc1a | Üretici (CNA) |
| Linux Linux | d0d858652834dcf531342c82a0428170aa7c2675 | Üretici (CNA) |
| Linux Linux | ed71f801249d2350c77a73dca2c03918a15a62fe | Üretici (CNA) |
| debian:linux | 6.1.159-1 · Debian:12 | Paket deposu (OSV) |
İstismar durumu
Bilinen kamuya açık istismar yok
Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.
Araştırma bağlamı
Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.
Zaman çizelgesi
Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.
Yayın dışında tarihli olay yok.
FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).
Yama ve commit bağlantıları
Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.
Referanslarda commit ya da PR bağlantısı yok.
Kredi
Tüm araştırmacılarCNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.
CNA kaydında kredi yok.
Varyant adayları
Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.
Gece hesaplanan ilişki yok.
Zincir adayları
Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.
—
Bug bounty kapsamı
Bilinen herkese açık program yok.
Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).
Teknik detay
Bu kayıt için CVSS vektörü yok; saldırı koşulları çıkarılamıyor.
Zayıflık sınıfı (CWE)
—
Saldırı bağlamı
Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.
Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.
Noroxi analizi
Bu kayıt için henüz Noroxi analizi yok
385 binden fazla zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.
Bu ürünü kullanıyoruz, yardım isteyinDeğişiklik günlüğü
- Düzeltme✗ → ✓
Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →
Referanslar
- git.kernel.org/stable/c/0e0413e3315199b23ff4aec295e256034cd0a6e4
- git.kernel.org/stable/c/1534ff77757e44bcc4b98d0196bc5c0052fce5fa
- git.kernel.org/stable/c/1cfa4eac275cc4875755c1303d48a4ddfe507ca8
- git.kernel.org/stable/c/834e65be429c0fa4f9bb5945064bd57f18ed2187
- git.kernel.org/stable/c/aaba523dd7b6106526c24b1fd9b5fc35e5aaa88d
- git.kernel.org/stable/c/abb086b9a95d0ed3b757ee59964ba3c4e4b2fc1a
- git.kernel.org/stable/c/d0d858652834dcf531342c82a0428170aa7c2675
- git.kernel.org/stable/c/ed71f801249d2350c77a73dca2c03918a15a62fe
- cert-portal.siemens.com/productcert/html/ssa-253495.html
Üretici bildirimleri ve resmî kayıtlar. İstismar/PoC bağlantıları bilinçli olarak dışarıda bırakıldı.