Bezpečnostní upozornění #26

Informace

Stav: publikováno
Publikováno na: 2026-08-09 22:26:19 CEST
CVE: CVE-2026-64551
Název: SCTP STALE_COOKIE out-of-bounds read
Shrnutí: English: Kernel memory disclosure
Česky: Únik paměti jádra
Popis: English: An SCTP peer can send a too-short STALE_COOKIE error while an association is being established. The shared kernel reads past the received data and echoes uninitialized network-buffer bytes to the peer. An unprivileged process inside a VPS can reach this path through SCTP in its network namespace, and a remote peer can target an SCTP association exposed by the VPS. Repeated replies may disclose stale packet data previously used by the node or another VPS. The reviewed technical evidence describes a disclosure primitive; it does not establish a path to root inside the VPS, root on the node, or control of another VPS. An invalid read may also fault the shared kernel and affect node availability.
Česky: Protistrana SCTP může během navazování spojení poslat příliš krátkou chybu STALE_COOKIE. Sdílené jádro přečte data za koncem přijatého obsahu a odešle protistraně neinicializované bajty síťového bufferu. Neprivilegovaný proces uvnitř VPS může tuto cestu zpřístupnit pomocí SCTP ve svém síťovém jmenném prostoru a vzdálená protistrana může cílit na spojení SCTP zpřístupněné danou VPS. Opakované odpovědi mohou odhalit starší data paketů dříve používaná node nebo jiným VPS. Analyzované technické podklady popisují únik informací, ale nepopisují cestu k získání root uvnitř VPS, root na node ani ovládnutí jiného VPS. Neplatné čtení také může způsobit chybu sdíleného jádra a ovlivnit dostupnost node.
Reakce: English: The fix for this CVE is included starting with vpsAdminOS kernel live patch 6.12.95.3. It rejects a STALE_COOKIE cause that is too short to contain the value the kernel would echo. Upstream Linux includes the fix in 6.12.97 and later stable releases.
Česky: Oprava této zranitelnosti je součástí vpsAdminOS kernel live patche od verze 6.12.95.3. Odmítne příčinu STALE_COOKIE, která je příliš krátká pro hodnotu, již by jádro poslalo zpět. Ve stabilních vydáních Linuxu je oprava obsažena od verze 6.12.97.

Stav nodu

Node Stav Zranitelné do Ošetřeno od Poznámka
node19.prg ošetřeno 2026-08-09 05:15:09 CEST 2026-08-09 05:15:39 CEST
node20.prg ošetřeno 2026-08-09 05:15:20 CEST 2026-08-09 05:15:50 CEST
node21.prg ošetřeno 2026-08-09 05:15:24 CEST 2026-08-09 05:15:54 CEST
node22.prg ošetřeno 2026-08-09 05:15:05 CEST 2026-08-09 05:15:35 CEST
node23.prg ošetřeno 2026-08-09 05:15:51 CEST 2026-08-09 05:16:21 CEST
node24.prg ošetřeno 2026-08-09 05:15:25 CEST 2026-08-09 05:15:55 CEST
node25.prg ošetřeno 2026-08-09 05:15:09 CEST 2026-08-09 05:15:39 CEST
backuper2.prg netýká se - -
node5.brq ošetřeno 2026-08-09 05:05:47 CEST 2026-08-09 05:06:17 CEST
node6.brq ošetřeno 2026-08-09 05:00:50 CEST 2026-08-09 05:01:20 CEST
node1.pgnd ošetřeno 2026-08-09 13:47:43 CEST 2026-08-09 13:48:13 CEST
node1.stg ošetřeno 2026-08-07 19:28:40 CEST 2026-08-07 19:29:10 CEST
node2.stg ošetřeno 2026-08-07 19:28:40 CEST 2026-08-07 19:29:10 CEST

Aktualizace

Datum Shrnutí Nahlášeno uživatelem
Nebyly zveřejněny žádné aktualizace.

Bezpečnostní upozornění


Podpora vpsFree.cz

E-mail podpory: podpora@vpsfree.cz

Odkazy

Stav služeb
https://status.vpsf.cz

IRC
irc.libera.chat #vpsfree

Matrix
#vpsfree:matrix.org

Discourse
https://discourse.vpsfree.cz

Znalostní báze
https://kb.vpsfree.cz/

Kontakty na správce

Jakub Skokan
IRC: aither na #vpsfree
Telefon: +420 775 386 453

Pavel Šnajdr (hlavní správce)
IRC: snajpa na #vpsfree
Telefon: +420 720 107 791