PT-2026-52320 · Linux+2 · Linux Kernel+2
CVE-2026-53225
·
Publicado
2026-06-09
·
Atualizado
2026-09-07
CVSS v2.0
9.4
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema na implementação SCTP onde a função
sctp rcv asconf lookup() em net/sctp/input.c não valida adequadamente o comprimento de um chunk ASCONF. A função verifica se o chunk pode conter o cabeçalho ADDIP e um cabeçalho de parâmetro, mas então chama af->from addr param(), que lê o endereço completo com base no comprimento declarado do parâmetro sem verificações de limite adicionais. Um peer não autenticado pode explorar isso enviando um chunk ASCONF final truncado que declara um parâmetro de endereço IPv6, mas termina prematuramente após o cabeçalho de parâmetro de 4 bytes. Isso faz com que o caminho de recebimento leia até 16 bytes de memória não inicializada além do parâmetro truncado.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Access of Memory Location After End of Buffer
Use of Uninitialized Resource
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu