PT-2026-32353 · Linux+2 · Linux Kernel+2
CVE-2026-31427
·
Publicado
2026-03-26
·
Atualizado
2026-08-30
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
Linux kernel (versões afetadas não especificadas)
Description
No módulo netfilter, a função
process sdp() declara uma união nf inet addr chamada rtp addr na pilha. Esta variável é inicializada apenas quando um tipo de mídia reconhecido com uma porta diferente de zero é encontrado nas descrições de mídia SDP. Se o corpo do SDP não contiver linhas de mídia, apenas seções de mídia inativas ou apenas tipos de mídia não reconhecidos, rtp addr permanece não inicializado. A função então chama o hook sdp session() com o endereço de rtp addr, levando o nf nat sdp session() a usar um valor obsoleto da pilha como um endereço IP para reescrever as linhas de conexão e proprietário da sessão SDP. Dependendo da configuração do sistema, isso resulta em endereços sendo reescritos para 0.0.0.0 ou dados aleatórios da pilha.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Access of Uninitialized Pointer
Use of Uninitialized Resource
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu