Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-53004

PUBLISHED 24.06.2026

CNA: Linux

sctp: fix OOB write to userspace in sctp_getsockopt_peer_auth_chunks

Обновлено: 24.06.2026
In the Linux kernel, the following vulnerability has been resolved: sctp: fix OOB write to userspace in sctp_getsockopt_peer_auth_chunks sctp_getsockopt_peer_auth_chunks() checks that the caller's optval buffer is large enough for the peer AUTH chunk list with if (len < num_chunks) return -EINVAL; but then writes num_chunks bytes to p->gauth_chunks, which lives at offset offsetof(struct sctp_authchunks, gauth_chunks) == 8 inside optval. The check is missing the sizeof(struct sctp_authchunks) = 8-byte header. When the caller supplies len == num_chunks (for any num_chunks > 0) the test passes but copy_to_user() writes sizeof(struct sctp_authchunks) = 8 bytes past the declared buffer. The sibling function sctp_getsockopt_local_auth_chunks() at the next line already has the correct check: if (len < sizeof(struct sctp_authchunks) + num_chunks) return -EINVAL; Align the peer variant with its sibling. Reproducer confirms on v7.0-13-generic: an unprivileged userspace caller that opens a loopback SCTP association with AUTH enabled, queries num_chunks with a short optval, then issues the real getsockopt with len == num_chunks and sentinel bytes painted past the buffer observes those sentinel bytes overwritten with the peer's AUTH chunk type. The bytes written are under the peer's control but land in the caller's own userspace; this is not a kernel memory corruption, but it is a kernel-side contract violation that can silently corrupt adjacent userspace data.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-13947 Уязвимость функции sctp_getsockopt_peer_auth_chunks() модуля net/sctp/socket.c реализации протокола SCTP (Stream Control Transmission Protocol) ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20260917-86 17.09.2026 Выполнение произвольного кода в Linux

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.13% LOW 2.93 17.09.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 65b07e5d0d09c77e98050b5f0146ead29e5add32 до a132e199de69e2a45628aa8534df1bf5d44e1b6e affected
Наблюдалось в версиях от 65b07e5d0d09c77e98050b5f0146ead29e5add32 до 2b5a2c957c7769d40110f725cf23987fcef50d75 affected
Наблюдалось в версиях от 65b07e5d0d09c77e98050b5f0146ead29e5add32 до d45c7e99caf915b0f6c716bd8ffe9d45b9685761 affected
Наблюдалось в версиях от 65b07e5d0d09c77e98050b5f0146ead29e5add32 до d67fbc6dea5dbf7f46c618ebf65910a276078e20 affected
Наблюдалось в версиях от 65b07e5d0d09c77e98050b5f0146ead29e5add32 до 6849b995cda88a677bf08a05765d1db7905974fc affected
Наблюдалось в версиях от 65b07e5d0d09c77e98050b5f0146ead29e5add32 до 70a089cc9590aa347a61e84434116ab74619e3c3 affected
Наблюдалось в версиях от 65b07e5d0d09c77e98050b5f0146ead29e5add32 до 6bcf8fe4ef7967b22b814cbae9a57bbd3c853410 affected
Наблюдалось в версиях от 65b07e5d0d09c77e98050b5f0146ead29e5add32 до 0cf004ffb61cd32d140531c3a84afe975f9fc7ea affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.6.24 affected
Наблюдалось в версиях от 0 до 2.6.24 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 7.0.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.