PT-2026-52341 · Linux+2 · Linux Kernel+2
CVE-2026-53246
·
Publicado
2026-06-04
·
Atualizado
2026-09-10
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Uma falha existe no processamento de chunks COOKIE ECHO do servidor SCTP. Ao analisar o chunk INIT do peer em cache incorporado após o cookie, o sistema não valida o comprimento do cabeçalho do chunk em relação ao buffer restante no payload COOKIE ECHO. Se o campo de comprimento for inflacionado, a função
sctp walk params(), chamada por sctp process init(), pode ler além dos dados efetivamente recebidos. Isso pode resultar em leituras fora dos limites e potencial corrupção de memória durante a manipulação posterior de parâmetros, como cópias kmemdup() e processamento de STATE COOKIE.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Memory Corruption
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu