PT-2026-52319 · Linux+2 · Linux Kernel+2

CVE-2026-53224

·

Publicado

2026-06-25

·

Atualizado

2026-09-10

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema na implementação SCTP onde a função sctp unpack cookie() não garante que o chunk INIT incorporado seja grande o suficiente para conter um cabeçalho INIT completo. Um COOKIE ECHO malformado pode conter um chunk INIT truncado com um comprimento menor que sizeof(struct sctp init chunk), o que pode levar a leituras fora dos limites (out-of-bounds reads) quando a função sctp process init() acessa os parâmetros INIT incondicionalmente. Além disso, quando a autenticação de cookie está desativada, a variável raw addr list len não é totalmente validada em relação ao payload restante do cookie. Isso permite que um invasor forneça um raw addr list len excessivo, fazendo com que a função sctp raw to bind addrs() leia além do final do cookie. O analisador de endereços também carece de verificações de limite suficientes para cabeçalhos e comprimentos de parâmetros, o que pode desencadear outras leituras fora dos limites por meio de parâmetros de endereço malformados.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-90522
CVE-2026-53224
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23193-1
SUSE-SU-2026:23194-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
SUSE-SU-2026:23241-1
SUSE-SU-2026:23244-1
SUSE-SU-2026:23257-1
SUSE-SU-2026:23258-1
SUSE-SU-2026:23259-1
SUSE-SU-2026:23260-1
SUSE-SU-2026:23261-1
SUSE-SU-2026:23262-1
SUSE-SU-2026:23263-1
SUSE-SU-2026:23264-1
SUSE-SU-2026:23265-1
SUSE-SU-2026:23266-1
SUSE-SU-2026:23267-1
SUSE-SU-2026:23268-1
SUSE-SU-2026:23269-1
SUSE-SU-2026:23270-1
SUSE-SU-2026:23271-1
SUSE-SU-2026:23272-1
SUSE-SU-2026:23279-1
SUSE-SU-2026:23280-1
SUSE-SU-2026:23281-1
SUSE-SU-2026:23282-1
SUSE-SU-2026:23283-1
SUSE-SU-2026:23284-1
SUSE-SU-2026:23285-1
SUSE-SU-2026:23286-1
SUSE-SU-2026:23287-1
SUSE-SU-2026:23288-1
SUSE-SU-2026:23290-1
SUSE-SU-2026:23291-1
SUSE-SU-2026:23292-1
SUSE-SU-2026:23293-1
SUSE-SU-2026:23295-1
SUSE-SU-2026:23296-1
SUSE-SU-2026:23328-1
SUSE-SU-2026:23329-1
SUSE-SU-2026:23330-1
SUSE-SU-2026:23331-1
SUSE-SU-2026:23332-1
SUSE-SU-2026:23333-1
SUSE-SU-2026:23334-1
SUSE-SU-2026:23335-1
SUSE-SU-2026:23336-1
SUSE-SU-2026:23337-1
SUSE-SU-2026:23338-1
SUSE-SU-2026:23339-1
SUSE-SU-2026:23340-1
SUSE-SU-2026:23341-1
SUSE-SU-2026:23342-1
SUSE-SU-2026:23343-1
SUSE-SU-2026:23366-1
SUSE-SU-2026:23367-1
SUSE-SU-2026:23368-1
SUSE-SU-2026:23369-1
SUSE-SU-2026:23370-1
SUSE-SU-2026:23371-1
SUSE-SU-2026:23372-1
SUSE-SU-2026:23373-1
SUSE-SU-2026:23374-1
SUSE-SU-2026:23375-1
SUSE-SU-2026:23376-1
SUSE-SU-2026:23377-1
SUSE-SU-2026:23378-1
SUSE-SU-2026:23379-1
SUSE-SU-2026:23380-1
SUSE-SU-2026:23381-1
SUSE-SU-2026:23382-1
SUSE-SU-2026:23383-1
SUSE-SU-2026:23384-1
SUSE-SU-2026:23385-1
SUSE-SU-2026:23386-1
SUSE-SU-2026:23387-1
SUSE-SU-2026:23388-1
SUSE-SU-2026:23389-1
SUSE-SU-2026:23390-1
SUSE-SU-2026:3130-1
SUSE-SU-2026:3166-1
SUSE-SU-2026:3593-1
SUSE-SU-2026:3594-1
SUSE-SU-2026:3595-1
SUSE-SU-2026:3602-1
SUSE-SU-2026:3616-1
SUSE-SU-2026:3617-1
SUSE-SU-2026:3689-1
SUSE-SU-2026:3694-1
SUSE-SU-2026:3696-1
SUSE-SU-2026:3697-1
SUSE-SU-2026:3698-1
SUSE-SU-2026:3699-1
SUSE-SU-2026:3700-1
SUSE-SU-2026:3701-1
SUSE-SU-2026:3702-1
SUSE-SU-2026:3703-1
SUSE-SU-2026:3704-1
SUSE-SU-2026:3706-1
SUSE-SU-2026:3707-1
SUSE-SU-2026:3708-1
SUSE-SU-2026:3709-1
SUSE-SU-2026:3710-1
SUSE-SU-2026:3715-1
SUSE-SU-2026:3717-1
SUSE-SU-2026:3719-1
SUSE-SU-2026:3721-1
SUSE-SU-2026:3722-1
SUSE-SU-2026:3723-1
SUSE-SU-2026:3724-1
SUSE-SU-2026:3726-1
SUSE-SU-2026:3728-1
SUSE-SU-2026:3729-1
SUSE-SU-2026:3734-1
SUSE-SU-2026:3739-1
SUSE-SU-2026:3740-1
SUSE-SU-2026:3743-1
SUSE-SU-2026:3744-1
SUSE-SU-2026:3746-1
SUSE-SU-2026:3747-1
SUSE-SU-2026:3748-1
SUSE-SU-2026:3749-1
SUSE-SU-2026:3750-1
SUSE-SU-2026:3754-1
SUSE-SU-2026:3756-1
SUSE-SU-2026:3757-1
SUSE-SU-2026:3759-1
SUSE-SU-2026:3760-1
SUSE-SU-2026:3761-1
SUSE-SU-2026:3766-1
SUSE-SU-2026:3768-1
SUSE-SU-2026:3770-1
SUSE-SU-2026:3771-1
SUSE-SU-2026:3774-1
SUSE-SU-2026:3775-1
SUSE-SU-2026:3776-1
SUSE-SU-2026:3777-1
SUSE-SU-2026:3778-1
SUSE-SU-2026:3779-1
SUSE-SU-2026:3780-1
SUSE-SU-2026:3781-1
SUSE-SU-2026:3807-1
SUSE-SU-2026:3808-1
SUSE-SU-2026:3809-1
SUSE-SU-2026:3819-1
SUSE-SU-2026:3820-1
SUSE-SU-2026:3826-1
SUSE-SU-2026:3829-1
USN-8629-1
USN-8629-2
USN-8629-3
USN-8637-1
USN-8643-1
USN-8643-2
USN-8643-3
USN-8643-4
USN-8643-5
USN-8644-1
USN-8644-2
USN-8644-3
USN-8645-1
USN-8646-1
USN-8656-1
USN-8658-1
USN-8658-2
USN-8658-3
USN-8658-4
USN-8660-1
USN-8661-1
USN-8661-2
USN-8661-3
USN-8661-4
USN-8663-1
USN-8664-1
USN-8714-1
USN-8714-2
USN-8715-1
USN-8725-1
USN-8728-1
USN-8748-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu