PT-2026-51898 · Linux+2 · Linux Kernel+2

CVE-2026-53004

·

Publicado

2026-04-18

·

Atualizado

2026-09-07

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel versão 7.0-13-generic
Description Existe uma gravação fora dos limites (out-of-bounds write) para o espaço do usuário na função sctp getsockopt peer auth chunks(). A função não contabiliza o cabeçalho de 8 bytes da struct sctp authchunks ao validar o tamanho do buffer optval. Se um chamador fornecer um comprimento de buffer len igual a num chunks, a verificação é aprovada, mas a função copy to user() grava 8 bytes além do buffer declarado. Isso permite que um chamador do espaço do usuário não privilegiado tenha dados adjacentes corrompidos silenciosamente por bytes controlados pelo peer, representando uma violação de contrato do lado do kernel.
Recommendations Atualize o kernel do Linux para uma versão onde a função sctp getsockopt peer auth chunks() esteja alinhada com a sctp getsockopt local auth chunks() para validar corretamente o comprimento do buffer, incluindo o tamanho do cabeçalho.

Exploit

Correção

Buffer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-13947
CVE-2026-53004
ECHO-8557-BA8F-2C1A
OESA-2026-3156
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23193-1
SUSE-SU-2026:23194-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
SUSE-SU-2026:23241-1
SUSE-SU-2026:23244-1
SUSE-SU-2026:3130-1
SUSE-SU-2026:3166-1
SUSE-SU-2026:3594-1
USN-8566-1
USN-8567-1
USN-8568-1
USN-8569-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8593-1
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8603-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8610-1
USN-8618-1
USN-8619-1
USN-8620-1
USN-8620-2
USN-8620-3
USN-8620-4
USN-8663-1
USN-8664-1
USN-8665-1
USN-8668-1
USN-8728-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu