PT-2026-51717 · Linux+3 · Linux Kernel+3
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versões anteriores a junho de 2026
Description
Uma falha de use-after-free existe na implementação do Stream Control Transmission Protocol (SCTP) do kernel Linux. O problema ocorre na função
sctp sf do 5 2 6 stale() quando o sistema processa um erro de Stale Cookie durante a configuração ou reconfiguração de uma associação SCTP. Nesse cenário, a associação é revertida de COOKIE ECHOED para COOKIE WAIT e, embora a função sctp stream update() substitua a tabela de fluxo, ela não invalida a variável stream->out curr. Consequentemente, out curr pode apontar para uma entrada sctp stream out já liberada. Caminhos de desfilagem do agendador SCTP subsequentes que dependem de stream->out curr->ext podem desencadear uma condição de use-after-free após o estado do fluxo antigo ser liberado via sctp stream free(). Um invasor remoto poderia explorar isso enviando pacotes SCTP especialmente criados, levando potencialmente a um travamento do sistema, Negação de Serviço (DoS) ou escalonamento de privilégios para root local.Recommendations
Atualize o kernel Linux para uma versão lançada após junho de 2026 para garantir que a fila de saída da associação seja totalmente expurgada durante o tratamento de Stale Cookie.
Como mitigação temporária, restrinja o uso do módulo SCTP para minimizar o risco de exploração.
Exploit
Correção
DoS
LPE
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Rocky Linux
Ubuntu