Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-15422

PUBLISHED 17.07.2026

CNA: illumos

SCTP needs to better-check INIT ACK chunk parameters

Обновлено: 16.07.2026
The illumos SCTP inbound path performs association lookup for INIT ACK chunks without adequately validating the address parameters carried in the chunk. Since this lookup runs during packet classification (i.e. before SCTP integrity checks or IPsec policy are applied) a remote, unauthenticated attacker can send a crafted SCTP INIT ACK packet with malformed address parameters to cause an out-of-bounds access and kernel heap corruption, which may lead to remote code execution. The flaw has existed since 2010 (illumos-gate commit a5407c02), and affects any illumos distribution prior to illumos-gate commit 53a3efde.

CWE

Идентификатор Описание
CWE-122 A heap overflow condition is a buffer overflow, where the buffer that can be overwritten is allocated in the heap portion of memory, generally meaning that the buffer was allocated using a routine such as malloc().
CWE-787 The product writes data past the end, or before the beginning, of the intended buffer.

CVSS

Оценка Severity Версия Базовый вектор
9.1 CRITICAL 4.0 CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:U/S:P/AU:Y/R:U/V:C/RE:H/U:Red

Доп. Информация

Product Status

illumos-gate
Product: illumos-gate
Vendor: illumos
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от a5407c02d5ed61b29481b9b71f1307d7ebec9e5c до 53a3efdeff8e6745bbfb69c5360f94962fb79e75 affected
OmniOS
Product: OmniOS
Vendor: OmniOS
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от r151058 до r151058j affected
Наблюдалось в версиях от r151056 до r151056aj affected
Наблюдалось в версиях от r151054 до r151054bj affected
Наблюдалось в версиях от any до r151054 affected
SmartOS
Product: SmartOS
Vendor: Triton Data Center
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от any до 202060709 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 17.07.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none yes total 2.0.3 17.07.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.