| State: |
published |
| Published at: |
2026-08-09 22:26:19 CEST |
| CVEs: |
CVE-2026-64551 |
| Name: |
SCTP STALE_COOKIE out-of-bounds read |
| Summary: |
English: Kernel memory disclosure |
| Česky: Únik paměti jádra |
| Description: |
English: An SCTP peer can send a too-short STALE_COOKIE error while an association is being established. The shared kernel reads past the received data and echoes uninitialized network-buffer bytes to the peer. An unprivileged process inside a VPS can reach this path through SCTP in its network namespace, and a remote peer can target an SCTP association exposed by the VPS. Repeated replies may disclose stale packet data previously used by the node or another VPS. The reviewed technical evidence describes a disclosure primitive; it does not establish a path to root inside the VPS, root on the node, or control of another VPS. An invalid read may also fault the shared kernel and affect node availability. |
| Česky: Protistrana SCTP může během navazování spojení poslat příliš krátkou chybu STALE_COOKIE. Sdílené jádro přečte data za koncem přijatého obsahu a odešle protistraně neinicializované bajty síťového bufferu. Neprivilegovaný proces uvnitř VPS může tuto cestu zpřístupnit pomocí SCTP ve svém síťovém jmenném prostoru a vzdálená protistrana může cílit na spojení SCTP zpřístupněné danou VPS. Opakované odpovědi mohou odhalit starší data paketů dříve používaná node nebo jiným VPS. Analyzované technické podklady popisují únik informací, ale nepopisují cestu k získání root uvnitř VPS, root na node ani ovládnutí jiného VPS. Neplatné čtení také může způsobit chybu sdíleného jádra a ovlivnit dostupnost node. |
| Response: |
English: The fix for this CVE is included starting with vpsAdminOS kernel live patch 6.12.95.3. It rejects a STALE_COOKIE cause that is too short to contain the value the kernel would echo. Upstream Linux includes the fix in 6.12.97 and later stable releases. |
| Česky: Oprava této zranitelnosti je součástí vpsAdminOS kernel live patche od verze 6.12.95.3. Odmítne příčinu STALE_COOKIE, která je příliš krátká pro hodnotu, již by jádro poslalo zpět. Ve stabilních vydáních Linuxu je oprava obsažena od verze 6.12.97. |