Linux · Linux Kernel · CVE-2026-46227
**Nome do Software Vulnerável e Versões Afetadas**
Linux kernel (versões afetadas não especificadas)
**Descrição**
Um problema de use-after-free ou confusão de tipos existe na implementação SCTP do kernel Linux. Na função `sctp sendmsg()`, o caminho `SCTP SENDALL` itera pelas associações usando `list for each entry safe()`, que armazena a próxima entrada na variável `tmp`. A função chama `sctp sendmsg to asoc()`, que pode liberar o lock do socket dentro de `sctp wait for sndbuf()`. Enquanto o lock está liberado, outra thread pode migrar a associação armazenada para um novo endpoint via `sctp sock migrate()` ou liberá-la devido a um ABORT de rede. Como a variável `tmp` não é revalidada após a readquisição do lock, o iterador pode avançar para um ponteiro obsoleto, resultando em use-after-free se o socket foi fechado, ou confusão de tipos se a associação foi migrada. O caminho de confusão de tipos pode permitir uma chamada indireta controlada via o ponteiro `outqueue.sched->init sid`.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.