PT-2026-51717 · Linux+3 · Linux Kernel+3

·

CVE-2026-52924

·

Publicado

2026-06-04

·

Atualizado

2026-09-12

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Linux kernel versões anteriores a junho de 2026
Description Uma falha de use-after-free existe na implementação do Stream Control Transmission Protocol (SCTP) do kernel Linux. O problema ocorre na função sctp sf do 5 2 6 stale() quando o sistema processa um erro de Stale Cookie durante a configuração ou reconfiguração de uma associação SCTP. Nesse cenário, a associação é revertida de COOKIE ECHOED para COOKIE WAIT e, embora a função sctp stream update() substitua a tabela de fluxo, ela não invalida a variável stream->out curr. Consequentemente, out curr pode apontar para uma entrada sctp stream out já liberada. Caminhos de desfilagem do agendador SCTP subsequentes que dependem de stream->out curr->ext podem desencadear uma condição de use-after-free após o estado do fluxo antigo ser liberado via sctp stream free(). Um invasor remoto poderia explorar isso enviando pacotes SCTP especialmente criados, levando potencialmente a um travamento do sistema, Negação de Serviço (DoS) ou escalonamento de privilégios para root local.
Recommendations Atualize o kernel Linux para uma versão lançada após junho de 2026 para garantir que a fila de saída da associação seja totalmente expurgada durante o tratamento de Stale Cookie. Como mitigação temporária, restrinja o uso do módulo SCTP para minimizar o risco de exploração.

Exploit

Correção

DoS

LPE

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:59723
ALSA-2026:59737
ALSA-2026:59821
AZL-90609
BDU:2026-13901
CVE-2026-52924
ECHO-A021-65A7-CBE1
OPENSUSE-SU-2026:21388-1
RHSA-2026:59737
RHSA-2026:59821
SUSE-SU-2026:22742-1
SUSE-SU-2026:22769-1
SUSE-SU-2026:22809-1
SUSE-SU-2026:22810-1
SUSE-SU-2026:22812-1
SUSE-SU-2026:22835-1
SUSE-SU-2026:22903-1
SUSE-SU-2026:22904-1
SUSE-SU-2026:2840-1
SUSE-SU-2026:2841-1
SUSE-SU-2026:3044-1
SUSE-SU-2026:3089-1
SUSE-SU-2026:3130-1
SUSE-SU-2026:3156-1
SUSE-SU-2026:3166-1
USN-8629-1
USN-8629-2
USN-8629-3
USN-8630-1
USN-8630-2
USN-8630-3
USN-8630-4
USN-8630-5
USN-8631-1
USN-8631-2
USN-8631-3
USN-8631-4
USN-8633-1
USN-8633-2
USN-8635-1
USN-8636-1
USN-8636-2
USN-8637-1
USN-8645-1
USN-8656-1
USN-8660-1
USN-8661-1
USN-8661-2
USN-8661-3
USN-8661-4
USN-8663-1
USN-8664-1
USN-8666-1
USN-8666-2
USN-8666-3
USN-8667-1
USN-8669-1
USN-8715-1
USN-8728-1

Produtos afetados

Linuxmint
Linux Kernel
Rocky Linux
Ubuntu