Yuqi

#23926de 56,330
10CVSS total
Vulnerabilidades · 1
PT-2026-51717
10
2026-06-04
Linux · Linux Kernel · CVE-2026-52924
**Nome do Software Vulnerável e Versões Afetadas** Linux kernel versões anteriores a junho de 2026 **Description** Uma falha de use-after-free existe na implementação do Stream Control Transmission Protocol (SCTP) do kernel Linux. O problema ocorre na função `sctp sf do 5 2 6 stale()` quando o sistema processa um erro de Stale Cookie durante a configuração ou reconfiguração de uma associação SCTP. Nesse cenário, a associação é revertida de COOKIE ECHOED para COOKIE WAIT e, embora a função `sctp stream update()` substitua a tabela de fluxo, ela não invalida a variável `stream->out curr`. Consequentemente, `out curr` pode apontar para uma entrada `sctp stream out` já liberada. Caminhos de desfilagem do agendador SCTP subsequentes que dependem de `stream->out curr->ext` podem desencadear uma condição de use-after-free após o estado do fluxo antigo ser liberado via `sctp stream free()`. Um invasor remoto poderia explorar isso enviando pacotes SCTP especialmente criados, levando potencialmente a um travamento do sistema, Negação de Serviço (DoS) ou escalonamento de privilégios para root local. **Recommendations** Atualize o kernel Linux para uma versão lançada após junho de 2026 para garantir que a fila de saída da associação seja totalmente expurgada durante o tratamento de Stale Cookie. Como mitigação temporária, restrinja o uso do módulo SCTP para minimizar o risco de exploração.