PT-2026-60561 · Omnios+3 · Omnios+2
CVSS v4.0
9.1
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:P/AU:Y/R:U/V:C/RE:H/U:Red |
Nome do Software Vulnerável e Versões Afetadas
distribuições illumos anteriores ao illumos-gate commit 53a3efde
Description
O caminho de entrada SCTP realiza a busca de associação para chunks INIT ACK sem validar adequadamente os parâmetros de endereço contidos no chunk. Como essa busca ocorre durante a classificação de pacotes, antes da aplicação de verificações de integridade SCTP ou políticas de IPsec, um invasor remoto não autenticado pode enviar um pacote SCTP INIT ACK manipulado com parâmetros de endereço malformados. Isso pode causar um acesso fora dos limites e corrupção do heap do kernel, o que pode levar à execução remota de código.
Recommendations
Atualize as distribuições illumos para o illumos-gate commit 53a3efde ou posterior.
Exploit
Correção
Heap Based Buffer Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Omnios
Smartos
Illumos-Gate