CVE-2026-74752 dotyczy SCTP w Linux kernel. Gdy cookie authentication jest wyłączone, kernel nieprawidłowo waliduje pola AUTH odtwarzane z danych kontrolowanych przez peer, co może prowadzić do out-of-bounds access i primitive do local privilege escalation.
Dlaczego ważne?
Scanner kernela może zgłosić CVE szeroko, ale realny finding wymaga odpowiedzi:
Red Hat proponuje zablokowanie modułu sctp, jeśli protokół nie jest potrzebny. Lepszy status niż false positive to not_exploitable — vulnerable subsystem disabled, z rewalidacją po zmianie konfiguracji.
Wniosek
CVE-2026-74752 pokazuje, że konfiguracja protokołu może być równie ważna jak wersja kernela. Kernel może zawierać podatny kod, ale exploitation pojawia się dopiero wtedy, gdy określona kontrola SCTP jest wyłączona.
Powiązane na blogu
- NetworkManager: podatny tylko z backendem dhclient — konfiguracja decyduje o affectedness
- udisks: warunek w fstab — precondition po stronie konfiguracji
Źródła
- Red Hat — CVE-2026-74752 — access.redhat.com
- CVE.org — CVE-2026-74752 — cve.org
Nota redakcyjna: stan informacji 3 września 2026. CVE-2026-74752 (Linux kernel SCTP): przy wyłączonym cookie authentication błędna walidacja pól AUTH prowadzi do OOB i local privilege escalation. Artykuł koncentruje się na configuration-aware affectedness i statusie not_exploitable, gdy podatny podsystem jest wyłączony.