PT-2026-52320 · Linux+2 · Linux Kernel+2

CVE-2026-53225

·

Publicado

2026-06-09

·

Atualizado

2026-09-07

CVSS v2.0

9.4

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema na implementação SCTP onde a função sctp rcv asconf lookup() em net/sctp/input.c não valida adequadamente o comprimento de um chunk ASCONF. A função verifica se o chunk pode conter o cabeçalho ADDIP e um cabeçalho de parâmetro, mas então chama af->from addr param(), que lê o endereço completo com base no comprimento declarado do parâmetro sem verificações de limite adicionais. Um peer não autenticado pode explorar isso enviando um chunk ASCONF final truncado que declara um parâmetro de endereço IPv6, mas termina prematuramente após o cabeçalho de parâmetro de 4 bytes. Isso faz com que o caminho de recebimento leia até 16 bytes de memória não inicializada além do parâmetro truncado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Access of Memory Location After End of Buffer

Use of Uninitialized Resource

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-90732
BDU:2026-14049
CVE-2026-53225
ECHO-5AA5-33C7-320E
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23193-1
SUSE-SU-2026:23194-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
SUSE-SU-2026:23241-1
SUSE-SU-2026:23244-1
SUSE-SU-2026:3130-1
SUSE-SU-2026:3166-1
SUSE-SU-2026:3594-1
USN-8629-1
USN-8629-2
USN-8629-3
USN-8630-1
USN-8630-2
USN-8630-3
USN-8630-4
USN-8630-5
USN-8631-1
USN-8631-2
USN-8631-3
USN-8631-4
USN-8633-1
USN-8633-2
USN-8634-1
USN-8635-1
USN-8636-1
USN-8636-2
USN-8637-1
USN-8645-1
USN-8656-1
USN-8660-1
USN-8661-1
USN-8661-2
USN-8661-3
USN-8661-4
USN-8662-1
USN-8662-2
USN-8663-1
USN-8664-1
USN-8669-1
USN-8714-1
USN-8714-2
USN-8715-1
USN-8728-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu