Strona główna / Blog / Linux SCTP: LPE zależne od konfiguracji

Blog · analiza

Linux SCTP: local privilege escalation działa tylko gdy cookie authentication jest wyłączone

CVE-2026-74752 dotyczy SCTP w Linux kernel. Gdy cookie authentication jest wyłączone, kernel nieprawidłowo waliduje pola AUTH odtwarzane z danych kontrolowanych przez peer, co może prowadzić do out-of-bounds access i primitive do local privilege escalation.

CVE-2026-74752: błędna walidacja pól AUTH (SCTP) przy wyłączonym cookie auth → OOB → LPE.
Warunek: SCTP używane, moduł załadowany, cookie authentication disabled, lokalny attacker path.

Dlaczego ważne?

Scanner kernela może zgłosić CVE szeroko, ale realny finding wymaga odpowiedzi:

SCTP used? → ? sctp module loaded? → ? cookie authentication disabled? → ? local attacker path exists? → ?

Red Hat proponuje zablokowanie modułu sctp, jeśli protokół nie jest potrzebny. Lepszy status niż false positive to not_exploitable — vulnerable subsystem disabled, z rewalidacją po zmianie konfiguracji.

Wniosek

CVE-2026-74752 pokazuje, że konfiguracja protokołu może być równie ważna jak wersja kernela. Kernel może zawierać podatny kod, ale exploitation pojawia się dopiero wtedy, gdy określona kontrola SCTP jest wyłączona.

Powiązane na blogu

Źródła

Nota redakcyjna: stan informacji 3 września 2026. CVE-2026-74752 (Linux kernel SCTP): przy wyłączonym cookie authentication błędna walidacja pól AUTH prowadzi do OOB i local privilege escalation. Artykuł koncentruje się na configuration-aware affectedness i statusie not_exploitable, gdy podatny podsystem jest wyłączony.

Zapamiętaj jedno

Konfiguracja protokołu może być równie ważna jak wersja kernela. Kernel może zawierać podatny kod, ale exploitation pojawia się dopiero wtedy, gdy określona kontrola SCTP jest wyłączona — dlatego lepszy status niż false positive to „not_exploitable — vulnerable subsystem disabled”, z rewalidacją po zmianie konfiguracji.