拓冰建站拓冰建站
首页 / 资讯中心 / 正文

Linux 内核高危漏洞解析:SCTP 协议 cookie‑AUTH 输入校验缺失风险

2026‑08‑26NVD 披露 CVE‑2026‑74752 严重级别漏洞CVSS 评分 9.8属于 sctp 子系统输入校验缺失问题。该漏洞出现在 SCTP cookie AUTH 状态处理逻辑远程攻击者可通过构造恶意 COOKIE_ECHO 报文实现校验绕过与内存破坏是继 CVE‑2026‑64564SCTPhantom之后 SCTP 协议栈又一高危缺陷电信信令、存储、云多路径等启用 SCTP 协议的业务需要重点处置。从技术原理来看当 SCTP cookie 认证功能被禁用时协议处理逻辑接收 COOKIE_ECHO 报文直接使用由对端完全可控的 cookie 字节流恢复固定长度的 AUTH 字段。攻击者可以伪造 RANDOM 长度以及 HMAC 相关字段由于缺少对字段合法性、长度边界的校验能够绕过 AUTH 校验流程。畸形字段传入内核处理逻辑后会引发内存破坏问题。该攻击不需要预先建立会话外部网络即可直接发送特制 COOKIE_ECHO 报文完成触发。该漏洞具备较高现实风险。在 CVE‑2026‑64564 之后短时间内再次出现 9.8 级 SCTP 高危漏洞反映 SCTP 协议栈正受到安全研究人员与攻击者的重点关注。根据 8 月 29 日 TechVeda 周报信息5.10、5.15 等部分稳定分支已在 8 月 28 日版本合并修复但6.6、6.12、6.18 LTS 长期支持分支暂未纳入修复代码对应版本用户正处于补丁空窗期。攻击路径无需前置会话远端即可发起电信信令设备、存储服务、云环境多路径业务大量使用 SCTP受影响范围较大。业务落地场景上电信核心网信令设备、使用 SCTP 的存储服务器、云平台多路径网络组件均在攻击面内。部分业务依赖 SCTP 协议能力往往关注业务连通性对 cookie AUTH 禁用状态下的异常报文缺少充分测试。即便部署在内网若存在不可信接入节点恶意报文依旧可以触发漏洞不可单纯依靠网络边界隔离作为防护手段。对于尚未推送官方补丁的 LTS 分支无法直接升级内核的业务需要向发行版厂商确认补丁回补或者临时缓解方案。防护处置层面首先梳理资产核查系统内核版本以及是否开启 SCTP 协议支持。对于已经收到修复的内核分支尽快升级至对应的 stable 版本。针对 6.6、6.12、6.18 等暂未合入修复的 LTS 分支及时跟进发行厂商公告确认补丁回补进度与临时缓解手段。无业务依赖 SCTP 的设备可通过模块黑名单禁用 sctp 内核模块缩小攻击面。网络层面做好访问控制限制非可信源对 SCTP 相关端口的访问。望获 OS 时刻关注高危漏洞及时安装修复补丁保证系统的安全性。连续出现的 SCTP 高危漏洞说明协议状态切换、认证开关关闭等边界条件容易产生校验逻辑遗漏。部分 LTS 分支存在修复滞后会形成真实的安全空窗期。运维团队需要持续跟踪 CVE 公告、stable 分支变更以及厂商补丁动态完成风险评估、补丁验证、应急缓解的全流程工作在保障业务连续性的前提下降低内核协议栈漏洞带来的安全威胁。
分享:

看完干货,该让你的企业上线了

免费需求沟通 · 48 小时内出具建站方案 · 河南本地可上门