PT-2026-60561 · Omnios+3 · Omnios+2

·

CVE-2026-15422

·

Publicado

2026-07-16

·

Atualizado

2026-07-16

CVSS v4.0

9.1

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:P/AU:Y/R:U/V:C/RE:H/U:Red
Nome do Software Vulnerável e Versões Afetadas distribuições illumos anteriores ao illumos-gate commit 53a3efde
Description O caminho de entrada SCTP realiza a busca de associação para chunks INIT ACK sem validar adequadamente os parâmetros de endereço contidos no chunk. Como essa busca ocorre durante a classificação de pacotes, antes da aplicação de verificações de integridade SCTP ou políticas de IPsec, um invasor remoto não autenticado pode enviar um pacote SCTP INIT ACK manipulado com parâmetros de endereço malformados. Isso pode causar um acesso fora dos limites e corrupção do heap do kernel, o que pode levar à execução remota de código.
Recommendations Atualize as distribuições illumos para o illumos-gate commit 53a3efde ou posterior.

Exploit

Correção

Heap Based Buffer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-15422

Produtos afetados

Omnios
Smartos
Illumos-Gate