PT-2026-51898 · Linux+2 · Linux Kernel+2
CVE-2026-53004
·
Publicado
2026-04-18
·
Atualizado
2026-09-07
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versão 7.0-13-generic
Description
Existe uma gravação fora dos limites (out-of-bounds write) para o espaço do usuário na função
sctp getsockopt peer auth chunks(). A função não contabiliza o cabeçalho de 8 bytes da struct sctp authchunks ao validar o tamanho do buffer optval. Se um chamador fornecer um comprimento de buffer len igual a num chunks, a verificação é aprovada, mas a função copy to user() grava 8 bytes além do buffer declarado. Isso permite que um chamador do espaço do usuário não privilegiado tenha dados adjacentes corrompidos silenciosamente por bytes controlados pelo peer, representando uma violação de contrato do lado do kernel.Recommendations
Atualize o kernel do Linux para uma versão onde a função
sctp getsockopt peer auth chunks() esteja alinhada com a sctp getsockopt local auth chunks() para validar corretamente o comprimento do buffer, incluindo o tamanho do cabeçalho.Exploit
Correção
Buffer Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu