PT-2026-51880 · Linux+2 · Linux Kernel+2
CVE-2026-52986
·
Publicado
2026-06-24
·
Atualizado
2026-09-10
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Um problema existe no módulo netfilter nf conntrack sip devido à análise insegura de portas. O sistema utilizava a função
simple strtoul(), que assume que as strings são terminadas em NUL, em dados skb não terminados em NUL. Isso resultava na desreferenciação de ponteiros sem verificações de limite adequadas após a chamada da função sip parse addr(). A falha está presente nas funções epaddr len(), ct sip parse header uri() e ct sip parse request().Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu