PT-2026-32353 · Linux+2 · Linux Kernel+2

CVE-2026-31427

·

Publicado

2026-03-26

·

Atualizado

2026-08-30

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions Linux kernel (versões afetadas não especificadas)
Description No módulo netfilter, a função process sdp() declara uma união nf inet addr chamada rtp addr na pilha. Esta variável é inicializada apenas quando um tipo de mídia reconhecido com uma porta diferente de zero é encontrado nas descrições de mídia SDP. Se o corpo do SDP não contiver linhas de mídia, apenas seções de mídia inativas ou apenas tipos de mídia não reconhecidos, rtp addr permanece não inicializado. A função então chama o hook sdp session() com o endereço de rtp addr, levando o nf nat sdp session() a usar um valor obsoleto da pilha como um endereço IP para reescrever as linhas de conexão e proprietário da sessão SDP. Dependendo da configuração do sistema, isso resulta em endereços sendo reescritos para 0.0.0.0 ou dados aleatórios da pilha.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Access of Uninitialized Pointer

Use of Uninitialized Resource

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-82709
BDU:2026-12270
CVE-2026-31427
ECHO-BDA3-8CAE-A4BE
OESA-2026-2172
OESA-2026-2173
OESA-2026-2176
OPENSUSE-SU-2026:20826-1
SUSE-SU-2026:2068-1
SUSE-SU-2026:21834-1
SUSE-SU-2026:21841-1
SUSE-SU-2026:21845-1
SUSE-SU-2026:21860-1
SUSE-SU-2026:21876-1
SUSE-SU-2026:21877-1
SUSE-SU-2026:21916-1
SUSE-SU-2026:21919-1
SUSE-SU-2026:2217-1
SUSE-SU-2026:2238-1
USN-8567-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8597-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8610-1
USN-8619-1
USN-8620-1
USN-8620-2
USN-8620-3
USN-8620-4
USN-8665-1
USN-8668-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu