{"cve":{"cve_id":"CVE-2021-46999","is_kev":false,"kev_date_added":null,"kev_vendor_project":null,"kev_product":null,"kev_vulnerability_name":null,"kev_short_description":null,"kev_required_action":null,"kev_due_date":null,"kev_known_ransomware":null,"kev_notes":null,"kev_cwes":null,"epss_score":0.00736,"epss_percentile":0.52582,"epss_as_of":"2026-09-15","description":"In the Linux kernel, the following vulnerability has been resolved:\n\nsctp: do asoc update earlier in sctp_sf_do_dupcook_a\n\nThere's a panic that occurs in a few of envs, the call trace is as below:\n\n  [] general protection fault, ... 0x29acd70f1000a: 0000 [#1] SMP PTI\n  [] RIP: 0010:sctp_ulpevent_notify_peer_addr_change+0x4b/0x1fa [sctp]\n  []  sctp_assoc_control_transport+0x1b9/0x210 [sctp]\n  []  sctp_do_8_2_transport_strike.isra.16+0x15c/0x220 [sctp]\n  []  sctp_cmd_interpreter.isra.21+0x1231/0x1a10 [sctp]\n  []  sctp_do_sm+0xc3/0x2a0 [sctp]\n  []  sctp_generate_timeout_event+0x81/0xf0 [sctp]\n\nThis is caused by a transport use-after-free issue. When processing a\nduplicate COOKIE-ECHO chunk in sctp_sf_do_dupcook_a(), both COOKIE-ACK\nand SHUTDOWN chunks are allocated with the transort from the new asoc.\nHowever, later in the sideeffect machine, the old asoc is used to send\nthem out and old asoc's shutdown_last_sent_to is set to the transport\nthat SHUTDOWN chunk attached to in sctp_cmd_setup_t2(), which actually\nbelongs to the new asoc. After the new_asoc is freed and the old asoc\nT2 timeout, the old asoc's shutdown_last_sent_to that is already freed\nwould be accessed in sctp_sf_t2_timer_expire().\n\nThanks Alexander and Jere for helping dig into this issue.\n\nTo fix it, this patch is to do the asoc update first, then allocate\nthe COOKIE-ACK and SHUTDOWN chunks with the 'updated' old asoc. This\nwould make more sense, as a chunk from an asoc shouldn't be sent out\nwith another asoc. We had fixed quite a few issues caused by this.","published_at":"2024-02-28T08:13:22.256000Z","last_modified_at":"2026-08-04T10:16:40.750000Z","cvss_v3_score":9.8,"cvss_v3_vector":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H","cvss_v3_severity":"CRITICAL","cvss_v4_score":null,"cvss_v4_vector":null,"cvss_v4_severity":null,"ssvc_decision":null,"ssvc_exploitation":"none","ssvc_automatable":false,"ssvc_technical_impact":"partial","cwes":["CWE-416"],"nvd_references":["https://git.kernel.org/stable/c/d624f2991b977821375fbd56c91b0c91d456a697","https://git.kernel.org/stable/c/b1b31948c0af44628e43353828453461bb74098f","https://git.kernel.org/stable/c/f01988ecf3654f805282dce2d3bb9afe68d2691e","https://git.kernel.org/stable/c/61b877bad9bb0d82b7d8841be50872557090a704","https://git.kernel.org/stable/c/0bfd913c2121b3d553bfd52810fe6061d542d625","https://git.kernel.org/stable/c/35b4f24415c854cd718ccdf38dbea6297f010aae"],"vuln_status":"Modified","trending_score":null,"is_trending":false,"has_trended":false,"trended_number_one":false,"trending_peak_score":null,"trending_peak_rank":null,"started_trending_at":null,"trended_number_one_at":null,"summary_generated":null,"summary_generated_at":null,"summary_model":null,"created_at":"2026-06-24T00:09:39.878444Z","updated_at":"2026-08-05T01:36:32.856625Z"},"effective_severity":"CRITICAL","badges":[],"impact_analysis":[],"cvss_v3_decoded":{"version":"3.1","metrics":[{"metric":"AV","name":"Attack Vector","value":"N","value_label":"Network"},{"metric":"AC","name":"Attack Complexity","value":"L","value_label":"Low"},{"metric":"PR","name":"Privileges Required","value":"N","value_label":"None"},{"metric":"UI","name":"User Interaction","value":"N","value_label":"None"},{"metric":"S","name":"Scope","value":"U","value_label":"Unchanged"},{"metric":"C","name":"Confidentiality","value":"H","value_label":"High"},{"metric":"I","name":"Integrity","value":"H","value_label":"High"},{"metric":"A","name":"Availability","value":"H","value_label":"High"}]},"cvss_v4_decoded":{"version":null,"metrics":[]},"affected":[{"vendor_slug":"linux","vendor_name":"Linux","product_slug":"linux","product_name":"Linux","version_start":"db8bf823e70f239372c62f13e4eb6f08a1665e8c","version_start_inclusive":true,"version_end":"d624f2991b977821375fbd56c91b0c91d456a697","version_end_inclusive":false,"cpe23_uri":"cve5:linux:linux:db8bf823e70f239372c62f13e4eb6f08a1665e8c:d624f2991b977821375fbd56c91b0c91d456a697"},{"vendor_slug":"linux","vendor_name":"Linux","product_slug":"linux","product_name":"Linux","version_start":"a204d577be70e0a0a6023cf1b9859c9ebffaeecd","version_start_inclusive":true,"version_end":"b1b31948c0af44628e43353828453461bb74098f","version_end_inclusive":false,"cpe23_uri":"cve5:linux:linux:a204d577be70e0a0a6023cf1b9859c9ebffaeecd:b1b31948c0af44628e43353828453461bb74098f"},{"vendor_slug":"linux","vendor_name":"Linux","product_slug":"linux","product_name":"Linux","version_start":"145cb2f7177d94bc54563ed26027e952ee0ae03c","version_start_inclusive":true,"version_end":"f01988ecf3654f805282dce2d3bb9afe68d2691e","version_end_inclusive":false,"cpe23_uri":"cve5:linux:linux:145cb2f7177d94bc54563ed26027e952ee0ae03c:f01988ecf3654f805282dce2d3bb9afe68d2691e"},{"vendor_slug":"linux","vendor_name":"Linux","product_slug":"linux","product_name":"Linux","version_start":"145cb2f7177d94bc54563ed26027e952ee0ae03c","version_start_inclusive":true,"version_end":"61b877bad9bb0d82b7d8841be50872557090a704","version_end_inclusive":false,"cpe23_uri":"cve5:linux:linux:145cb2f7177d94bc54563ed26027e952ee0ae03c:61b877bad9bb0d82b7d8841be50872557090a704"},{"vendor_slug":"linux","vendor_name":"Linux","product_slug":"linux","product_name":"Linux","version_start":"145cb2f7177d94bc54563ed26027e952ee0ae03c","version_start_inclusive":true,"version_end":"0bfd913c2121b3d553bfd52810fe6061d542d625","version_end_inclusive":false,"cpe23_uri":"cve5:linux:linux:145cb2f7177d94bc54563ed26027e952ee0ae03c:0bfd913c2121b3d553bfd52810fe6061d542d625"},{"vendor_slug":"linux","vendor_name":"Linux","product_slug":"linux","product_name":"Linux","version_start":"145cb2f7177d94bc54563ed26027e952ee0ae03c","version_start_inclusive":true,"version_end":"35b4f24415c854cd718ccdf38dbea6297f010aae","version_end_inclusive":false,"cpe23_uri":"cve5:linux:linux:145cb2f7177d94bc54563ed26027e952ee0ae03c:35b4f24415c854cd718ccdf38dbea6297f010aae"},{"vendor_slug":"linux","vendor_name":"Linux","product_slug":"linux","product_name":"Linux","version_start":"a5ce8531ea508d270822b2bc6140c6198c8a2a7b","version_start_inclusive":true,"version_end":"a5ce8531ea508d270822b2bc6140c6198c8a2a7b","version_end_inclusive":true,"cpe23_uri":"cve5:linux:linux:a5ce8531ea508d270822b2bc6140c6198c8a2a7b:a5ce8531ea508d270822b2bc6140c6198c8a2a7b"},{"vendor_slug":"linux","vendor_name":"Linux","product_slug":"linux","product_name":"Linux","version_start":"4.19.123","version_start_inclusive":true,"version_end":"4.19.191","version_end_inclusive":false,"cpe23_uri":"cve5:linux:linux:4.19.123:4.19.191"},{"vendor_slug":"linux","vendor_name":"Linux","product_slug":"linux","product_name":"Linux","version_start":"5.4.41","version_start_inclusive":true,"version_end":"5.4.120","version_end_inclusive":false,"cpe23_uri":"cve5:linux:linux:5.4.41:5.4.120"},{"vendor_slug":"linux","vendor_name":"Linux","product_slug":"linux","product_name":"Linux","version_start":"5.6.13","version_start_inclusive":true,"version_end":"5.7","version_end_inclusive":false,"cpe23_uri":"cve5:linux:linux:5.6.13:5.7"},{"vendor_slug":"linux","vendor_name":"Linux","product_slug":"linux","product_name":"Linux","version_start":"5.7","version_start_inclusive":true,"version_end":"5.7","version_end_inclusive":true,"cpe23_uri":"cve5:linux:linux:5.7:5.7"},{"vendor_slug":"linux","vendor_name":"Linux","product_slug":"linux","product_name":"Linux","version_start":"0","version_start_inclusive":true,"version_end":"5.7","version_end_inclusive":false,"cpe23_uri":"cve5:linux:linux:0:5.7"},{"vendor_slug":"linux","vendor_name":"Linux","product_slug":"linux","product_name":"Linux","version_start":"4.19.191","version_start_inclusive":true,"version_end":"4.19.*","version_end_inclusive":true,"cpe23_uri":"cve5:linux:linux:4.19.191:4.19.*"},{"vendor_slug":"linux","vendor_name":"Linux","product_slug":"linux","product_name":"Linux","version_start":"5.4.120","version_start_inclusive":true,"version_end":"5.4.*","version_end_inclusive":true,"cpe23_uri":"cve5:linux:linux:5.4.120:5.4.*"},{"vendor_slug":"linux","vendor_name":"Linux","product_slug":"linux","product_name":"Linux","version_start":"5.10.38","version_start_inclusive":true,"version_end":"5.10.*","version_end_inclusive":true,"cpe23_uri":"cve5:linux:linux:5.10.38:5.10.*"},{"vendor_slug":"linux","vendor_name":"Linux","product_slug":"linux","product_name":"Linux","version_start":"5.11.22","version_start_inclusive":true,"version_end":"5.11.*","version_end_inclusive":true,"cpe23_uri":"cve5:linux:linux:5.11.22:5.11.*"},{"vendor_slug":"linux","vendor_name":"Linux","product_slug":"linux","product_name":"Linux","version_start":"5.12.5","version_start_inclusive":true,"version_end":"5.12.*","version_end_inclusive":true,"cpe23_uri":"cve5:linux:linux:5.12.5:5.12.*"},{"vendor_slug":"linux","vendor_name":"Linux","product_slug":"linux","product_name":"Linux","version_start":"5.13","version_start_inclusive":true,"version_end":"*","version_end_inclusive":true,"cpe23_uri":"cve5:linux:linux:5.13:*"},{"vendor_slug":"linux","vendor_name":"Linux","product_slug":"linux-kernel","product_name":"Linux kernel","version_start":"4.19.123","version_start_inclusive":true,"version_end":"4.19.191","version_end_inclusive":false,"cpe23_uri":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*"}],"exploit_refs":[],"news":[],"references":[{"url":"https://git.kernel.org/stable/c/d624f2991b977821375fbd56c91b0c91d456a697","source_type":"MISC","tags":[]},{"url":"https://git.kernel.org/stable/c/b1b31948c0af44628e43353828453461bb74098f","source_type":"MISC","tags":[]},{"url":"https://git.kernel.org/stable/c/f01988ecf3654f805282dce2d3bb9afe68d2691e","source_type":"MISC","tags":[]},{"url":"https://git.kernel.org/stable/c/61b877bad9bb0d82b7d8841be50872557090a704","source_type":"MISC","tags":[]},{"url":"https://git.kernel.org/stable/c/0bfd913c2121b3d553bfd52810fe6061d542d625","source_type":"MISC","tags":[]},{"url":"https://git.kernel.org/stable/c/35b4f24415c854cd718ccdf38dbea6297f010aae","source_type":"MISC","tags":[]}],"timeline":[{"type":"published","at":"2024-02-28T08:13:22.256000Z","label":"CVE published","source":null},{"type":"ssvc_changed","at":"2026-06-24T00:31:49.653458Z","label":"SSVC decision revised","source":"vulnrichment"},{"type":"ssvc_changed","at":"2026-06-24T00:31:49.653458Z","label":"SSVC decision revised","source":"vulnrichment"},{"type":"ssvc_changed","at":"2026-06-24T00:31:49.653458Z","label":"SSVC decision revised","source":"vulnrichment"},{"type":"cvss_changed","at":"2026-08-04T10:18:26.048314Z","label":"CVSS score revised","source":"vulnrichment"},{"type":"cvss_changed","at":"2026-08-04T10:18:26.048314Z","label":"CVSS score revised","source":"vulnrichment"},{"type":"cvss_changed","at":"2026-08-04T10:18:26.048314Z","label":"CVSS score revised","source":"vulnrichment"}]}