PT-2026-37573 · Linux+3 · Linux Kernel+3
CVE-2026-43233
·
Publicado
2026-02-26
·
Atualizado
2026-08-23
CVSS v2.0
8.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Uma leitura fora dos limites (out-of-bounds read) existe na função
decode choice() dentro do helper nf conntrack h323 do componente netfilter. O problema ocorre porque a verificação de limite antes de chamar get len() utiliza a variável len não inicializada, definida como 0. Quando um fluxo de bits é totalmente consumido, a verificação não impede que get len() leia de 1 a 2 bytes além do final do buffer, resultando em um estouro de leitura de buffer de heap (heap-buffer-overflow read). Isso pode ser acionado remotamente enviando uma mensagem Q.931 SETUP manipulada contendo um Elemento de Informação Usuário-Usuário com exatamente 2 bytes de dados codificados em PER para a porta 1720 através de um firewall onde o helper nf conntrack h323 esteja ativo.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Rocky Linux
Ubuntu